漏洞信息详情
Tufat FlashChat 'connection.php' Role Filter 安全绕过漏洞
- CNNVD编号:CNNVD-200905-093
- 危害等级: 高危
- CVE编号: CVE-2008-6799
- 漏洞类型: 权限许可和访问控制
- 发布时间: 2009-05-07
- 威胁类型: 远程
- 更新时间: 2009-05-08
- 厂 商: tufat
- 漏洞来源: eLiSiA
漏洞简介
FlashChat是一款flash开发的在线聊天室软件。
FlashChat 5.0.8版本的connection.php允许远程攻击者通过设置s参数到\"7\",绕过功能过滤器机制并获得管理特权。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.tufat.com/script.php?id_num=2
参考网址
来源: XF
名称: flashchat-connection-security-bypass(45974)
链接:http://xforce.iss.net/xforce/xfdb/45974
来源: BID
名称: 31800
链接:http://www.securityfocus.com/bid/31800
来源: OSVDB
名称: 49337
链接:http://www.osvdb.org/49337
来源: SECUNIA
名称: 32350
链接:http://secunia.com/advisories/32350
来源: MISC
链接:http://packetstorm.linuxsecurity.com/0810-exploits/flashchat-bypass.txt
来源: BUGTRAQ
名称: 20081017 flashchat severe bug
链接:http://marc.info/?l=bugtraq&m=122425865430237&w=2
受影响实体
- Tufat Flashchat:5.0.8
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论