CNNVD-ID编号 | CNNVD-200603-485 |
CVE编号 | CVE-2006-1505 |
发布时间 | 2006-03-29 |
更新时间 | 2006-03-30 |
漏洞类型 | 设计错误 |
漏洞来源 | Basic Analysis and Security Engine |
危险等级 | 中危 |
威胁类型 | 远程 |
厂 商 | basic_analysis_and_security_engine |
在基本分析和安全引擎(BASE) 1.2.4 (melissa)之前版本中的base_maintenance.php,当处于standalone模式运行时,远程攻击者可能通过将standalone参数设置成\"yes\"以绕过身份验证程序。
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
BASE Basic Analysis and Security Engine 1.2 BASE base-1.2.4
http://sourceforge.net/project/showfiles.php?group_id=103348&package_id=128846&release_id=402956
BASE Basic Analysis and Security Engine 1.2.1
BASE base-1.2.4
http://sourceforge.net/project/showfiles.php?group_id=103348&package_id=128846&release_id=402956
BASE Basic Analysis and Security Engine 1.2.2
BASE base-1.2.4
http://sourceforge.net/project/showfiles.php?group_id=103348&package_id=128846&release_id=402956
来源: OSVDB
名称: 24101
来源: cvs.sourceforge.net
链接:http://cvs.sourceforge.net/viewcvs.py/secureideas/base-php4/docs/CHANGELOG?rev=1.233&view=markup
来源: BID
名称: 17354
来源: VUPEN
名称: ADV-2006-1192