|
26.12.2008 18:59 |
| |
Обход ограничений безопасности в Nodstrum MySQL Calendar |
 |
26 декабря, 2008
Программа: Nodstrum MySQL Calendar 1.2, возможно другие версии.
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.
Уязвимость существует из-за того, что приложение разрешает доступ к административной части при наличии определенного параметра в файле куки. Удаленный пользователь может установить параметр nodstrumCalendarV2 в значение 1 и получить неавторизованный доступ к административной части приложения.
URL производителя: nodstrum.com/2007/06/27/mysql-calendar/
Решение: Способов устранения уязвимости не существует в настоящее время.
URL адреса: http://milw0rm.com/exploits/7513
|
 |
|