Mini HTTP Server WebForums Server默认密码漏洞


添加时间:
2005-08-15

系统编号:
WAVDB-00336
BUGTRAQ: 8620

影响版本:
Mini HTTP Server WebForums Server 1.5

程序介绍:

MiniHTTPServer WebForums服务器是一款基于WEB的论坛程序。

漏洞分析:

MiniHTTPServer WebForums存在默认管理员帐户,远程攻击者可以利用这个帐户未授权访问应用程序。

WebForums存在默认帐户,攻击者可以通过使用  字符作为密码的'admin'帐户登录应用系统,允许攻击者以管理员权限访问'c:\'。



解决方案:
厂商补丁:
Mini HTTP Server
----------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.minihttpserver.net/bbs/index.php

信息来源:
<*来源:Peter Winter-Smith *>