Hosting Controller 6.1 Hot fix 3.3版本及其早期版本存在访问控制漏洞,在为hosting/default.asp和hosting/selectdomain.asp的特定请求加上前言之前,允许远程攻击者借助对hosting/addsubsite.asp的登录名和密码参数设置的请求注册任意用户,与CVE-2005-1654相关。
Hosting Controller 6.1 Hot fix 3.3版本及其早期版本存在访问控制漏洞,在为hosting/default.asp和hosting/selectdomain.asp的特定请求加上前言之前,允许远程攻击者借助对hosting/addsubsite.asp的登录名和密码参数设置的请求注册任意用户,与CVE-2005-1654相关。