|
Dziura w Invision Power Board |
|
|
|
Napisał Dylek
|
|
28 Maj 2005, 21:50 |
Jak podaje serwis SecurityFocus,
w forum Invision Power Board od wersji 1.0 do 2.0.4 jest luka
umozliwiająca zwykłemu administratorowi uzyskać prawa Super
Administratora bez sprawdzania wymaganych ku temu uprawnień, a co za
tym idzie dostęp do całej aplikacji oraz podległej jej bazy
danych.
Dodatkowo, w wersjach od 1.0 do 1.3 Final występuje
błąd nieautoryzowanego dostępu moderatora
do edycji postów innych mderatorów korzystając z metody HTTP GET, bez
sprawdzania wymaganych uprawnień.
|
|
Last Updated ( 29 Maj 2005, 10:30 )
|