我们来自五湖四海,不为别的,只因有共同的爱好,为中国互联网发展出一分力!

Phpcms v9 关键key泄露漏洞

2014年05月25日16:20 阅读: 27190 次

标签: Phpcms v9 关键key泄露漏洞

漏洞类型:

信息泄露

所属建站程序:

PHPCMS

所属服务器类型:

通用

所属编程语言:

PHP

描述:

目标存在信息泄露漏洞:

程序存在逻辑问题,导致可泄露关键key值

 

危害: 攻击者可根据得到key进行恶意操作,如:删除、添加用户等,危害极大 解决方案:


补丁地址:

http://bbs.phpcms.cn/thread-881646-1-1.html

分享到: 更多
©2017 安全焦点 版权所有.
人才招聘联系我们