漏洞标题
N/A
漏洞描述信息
Surf-Net ASP论坛在2.30之前使用基于UserID的可猜测的 cookie,这允许远程攻击者通过计算管理员 cookie(UserID 1)的值来获取管理权限,即 "0888888"。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Surf-Net ASP Forum before 2.30 uses easily guessable cookies based on the UserID, which allows remote attackers to gain administrative privileges by calculating the value of the admin cookie (UserID 1), i.e. "0888888."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Surf-Net ASP Forum可预测Cookie ID漏洞
漏洞描述信息
Surf-Net ASP Forum 2.30之前版本使用基于UserID的易可猜测的cookies。远程攻击者通过计算管理cookie值(UserID 1)也就是"0888888"提升管理特权。
CVSS信息
N/A
漏洞类别
授权问题