WWWBoard覆盖任意消息漏洞 CVE-1999-0930 CNNVD-199809-006

5.0 AV AC AU C I A
发布: 1998-09-03
修订: 2018-05-03

wwwboard.pl是Matt Wright写的一个perl脚本,用来处理web留言板。 wwwboard.pl脚本存在一个问题,在用户使用<form method=POST>提交时没有检查其提交内容。<input type=hidden name=\"followup\" value=>栏的\"followup\"是相关的前一个消息,如果恶意用户修改了\"followup\"的值将导致以前存在的留言被覆盖。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息