| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
ASP Calendar漏洞
ASP Calendar漏洞
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 10:40:33
公告来源:http://marc.theaimsgroup.com/l=bugtraq&m=110304839629822&w=2

公布日期:
2004.12.13

影响平台:
所有使用Asp Calendar

漏洞危害:
无密码保护。

概述:
Asp Calendar是一款用asp写成用于管理的工具,你可以使用他来增加或者浏览日志,浏览分类或者增加分类。

漏洞:
在Asp clendar里的控制面板没有密码保护,从而恶意用户可以直接通过url访问。

例子
访问www.victem.com/***/admin/main.asp(即ASP Calendar的安装目录)。

你也可以在google里搜索admin/main.asp。

B.C.T小组更新如下:

经过虾饼的操作,发现以上所提到的信息并不是完全的!

大家要测试的话,请在google搜索Maintained with the Ocean12 ASP Calendar Manager v1.01这段

信息,程序的默认数据库为o12cal.mdb(非MD5加密,明文保存),

Dsn.asp为数据库连接文件存在着暴库的危险性,如何实施请自行决

定。

【转自世纪安全网 http://www.21safe.com】
文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    PHP HTMLEntities和HTML
    PHP session.save_path(
    Apple Safari javas
    PHP Easy Download file
    PHP HTMLEntities和HTML
    IBM Lotus Notes NRPC协
    Apple Safari javas
    PHP Easy Download file
    Kaspersky Labs Anti-Vi
    SourceForge database.p

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览