首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

天极网 > 软件频道 > 网络安全频道 >Access处理帐号存在绕过认证漏洞

Access处理帐号存在绕过认证漏洞

2005-04-13 12:00作者:出处:天极网责任编辑:原野

网络安全精华专题点击打开里面有更多内容
黑客 蠕虫 恶意代码 防火墙 木马 黑客常用软件 黑客技术 配置安全系统 IM软件安全 DOS攻击 入侵检测系统 加、解密 手机病毒 病毒防御手册 后门技术 Linux安全 十大网页炸弹 04年安全综述 安全应用知识讲座

  受影响系统:

  finalwebsites Access_user Class 1.6

  不受影响系统:

  finalwebsites Access_user Class 1.75

  详细描述:

  Access_User Class是一个PHP类,主要用户保护页面和注册用户。

  Access_User Class处理帐号名时存在漏洞,远程攻击者可能绕过认证直接获取访问。

  Access_user Class中存在绕过任意帐号认证漏洞,起因是应用程序将new保留为所有帐号的有效口令。如果攻击者知道了有效的用户名的话,就可以使用new做为口令,登陆任意帐号。

  补丁下载:

Access_user Class Upgrade Access_user Class 1.75
http://www.finalwebsites.com/classes/download.php?fc=10

关注此文的读者还看过:

返回软件频道首页

软件频道最新更新

热点推荐

IT嘉年华

编辑推荐

热门
推荐

网友关注

软件
资料
游戏

文章排行

本周
本月
最新更新
天极服务| 关于我们| About us| 网站律师| 电子杂志| RSS订阅| 友情合作| 加入我们| 网站地图| MSN/QQ上看天极
TMG
Copyright (C) 1999-2009 Yesky.com, All Rights Reserved
版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868 在线提交意见反馈
渝ICP证B2-20030003号  通用网址:天极网
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众
经营性网站备案信息 网警备案 中国网站排名