• 我的位置:
  • 首页
  • -
  • 漏洞预警
  • -
  • 数据库
  • -
  • Mambo Open Source 'pdf.php' 未授权数据库访问漏洞
    • CNNVD编号:CNNVD-200705-173
    • 危害等级: 高危 
    • CVE编号:CVE-2006-7202
    • 漏洞类型: 访问验证错误
    • 威胁类型:远程
    • 厂       商:mambo
    • 漏洞来源:Discovered by Robe...
    • 发布时间:2007-05-09
    • 更新时间:2020-12-11

    漏洞简介

    Mambo 的includes/pdf.php中的dofreePDF函数没有正确的对数据库内容的访问权限进行确认,这使得远程攻击者可以借助未明向量,读取特定内容。

    漏洞公示

    暂无

    参考网站

    来源: SECUNIA

    名称: 25039

    链接:http://secunia.com/advisories/25039


    来源: www.tracker.mambo-foundation.org

    链接:http://www.tracker.mambo-foundation.org/?do=details&task_id=170


    来源: BID

    名称: 23787

    链接:http://www.securityfocus.com/bid/23787

    补丁

    暂无