Snitz Forum Cookie验证绕过漏洞 CVE-2003-0493 CNNVD-200308-008

10.0 AV AC AU C I A
发布: 2003-08-07
修订: 2016-10-18

Snitz Forums是一款基于WEB的ASP脚本编写的论坛程序。 Snitz Forums在处理Cookie验证过程中存在问题,远程攻击者利用这个漏洞可以绕过验证,无需密码以其他用户权限登录系统。 攻击者只要知道其他用户加密密码信息,就可以利用密码HASH信息,修改Cookie值,无需密码访问应用系统。攻击者可以利用跨站脚本攻击获得此信息,以自己帐户获得合法会话ID,然后修改用户名和加密密码信息来进行登录。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息