YaBB SE是一款基于PHP的论坛程序。
YaBB SE存在COOKIE验证绕过问题,远程攻击者可以利用漏洞未授权访问应用程序。
攻击者可以使用特殊构建的值作为COOKIE信息,以任意用户身份访问应用程序,并以WEB权限执行任意命令。
YaBB SE YaBB SE 1.5.5 b
YaBB SE YaBB SE 1.5.5
YaBB SE YaBB SE 1.5.4
YaBB SE YaBB SE 1.5.3
YaBB SE YaBB SE 1.5.2
YaBB SE YaBB SE 1.5.1
YaBB SE YaBB SE 1.5 .1 RC1
YaBB SE YaBB SE 1.5 .0
目前没有详细解决方案提供:
<a href=http://www.yabbse.org/yse_history.html target=_blank>http://www.yabbse.org/yse_history.html</a>
暂无评论