CVE ID:CVE-2013-7137
Burden是用PHP编写的一个全功能的任务管理应用程序。
该漏洞存在由于处理“burden_user_rememberme”cookie参数时没有足够的验证,远程未经认证的用户可以设置“burden_user_rememberme”cookie为“1”,并获得对应用程序的管理权限。
0
Burden<=1.8
厂商补丁:
Burden
-----
Burden 1.8.1版本以修复此漏洞,建议用户下载使用:
https://github.com/joshf/Burden/releases/tag/1.8.1
暂无评论