December 2000 Archives

发布时间:2000-10-10
更新时间:2000-10-10
严重程度:高
威胁程度:本地管理员权限
错误类型:设计错误
利用方式:服务器模式

受影响系统

Slashcode 1.0.8 和之前的版本

详细描述
Slashcode 是一个公告版系统的数据库,由于Slashcode在安装过程中没有提示用户
修改默认的管理员密码。可以导致用户访问数据库并进行改动。帐户名字是God,
author or author1保持着默认的密码而在安装后没有改变。也可能导致以ADMIN
的权利来执行任意代码和获得SHELL权利。

测试代码
见以上描述部分。

解决方案
更改默认密码

About this Archive

This page is an archive of entries from December 2000 listed from newest to oldest.

February 2002 is the next archive.

Find recent content on the main index or look in the archives to find all content.

Powered by Movable Type 4.1