最新系統漏洞2021年11月9日
受影響系統:
Mr.Zhou Learnsite 1.2.5.0
描述:
Mr.Zhou Learnsite是Mr.Zhou的一個開源應用系統,
Learnsite 1.2.5.0中/Manager/index.aspx的JudgIsAdmin()函式存在權限提升漏洞,攻擊者可利用該漏洞通過修改用戶cookie密碼的首字母獲取管理員cookie密碼,
<**>
建議:
廠商補丁:
Mr.Zhou
目前廠商還沒有提供補丁或者升級程式,我們建議使用此軟體的用戶隨時關注廠商的主頁以獲取最新版本:
https://github.com/WaterCountry/Learnsite/issues/1
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/356049.html
標籤:其他
