|
12.05.2009 18:59 |
| |
Обход ограничений безопасности в CGI Rescue MiniBBS2 |
 |
12 мая, 2009
Программа: Teraway LiveHelp 2.0, возможно другие версии.
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Удаленный пользователь может обойти некоторые ограничения безопасности.
Уязвимость существует из-за недостаточного ограничения доступа к административному интерфейсу приложения. Удаленный пользователь может установить параметр TWLHadmin в файле куки в значение pwd=&lvl=1&usr=&alias=admin&userid=1 и получить административный доступ к приложению.
URL производителя: www.teraway.com/livehelp/index.htm
Решение: Способов устранения уязвимости не существует в настоящее время.
URL адреса: http://milw0rm.com/exploits/8552
|
 |
|