CNNVD-ID编号 | CNNVD-201005-361 |
CVE编号 | CVE-2009-4874 |
发布时间 | 2010-05-28 |
更新时间 | 2010-05-28 |
漏洞类型 | 权限许可和访问控制 |
漏洞来源 | N/A |
危险等级 | 中危 |
威胁类型 | 远程 |
厂 商 | scripts.oldguy |
TalkBack 2.3.14版本中对评论编辑功能(comments.php)的访问没有进行合适的限制,远程攻击者可以修改评论。
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.scripts.oldguy.us/talkback/
来源: BID
名称: 35619
来源: MISC
链接:http://www.packetstormsecurity.org/0907-exploits/talkback-lfiexec.txt
来源: MILW0RM
名称: 9095
来源: MISC
链接:http://www.juniper.net/security/auto/vulnerabilities/vuln35619.html
来源: SECUNIA
名称: 35735