myWebland miniBloggie 'del.php'安全绕过漏洞

CNNVD-ID编号 CNNVD-200904-138
CVE编号 CVE-2008-6650
发布时间 2009-04-07
更新时间 2009-04-07
漏洞类型 权限许可和访问控制
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 mywebland

漏洞介绍

miniBloggie 1.0版本中的del.php允许远程攻击者借助一个带有修改过的post_id参数的直接请求,删除任意存储。

漏洞补丁

目前暂无myWebland miniBloggie 'del.php'安全绕过漏洞的补丁信息,如myWebland miniBloggie 'del.php'安全绕过漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源