网管联盟
|
网管论坛
|
网管u家
|
网管博客
|
网管软件
|
网管求职
|
小游戏
|
网管搜索
|
网管原创
|
网管聚合
|
网管读摘
|
网管焦点
|
世界素材
|
会员投稿
|
会员中心
Windows
Linux
Cisco
网络技术
数据库
黑客攻防
DotNet
Java
PHP
认证
新闻资讯
服务器
存储资讯
网络设备
网管学堂
技术专题
焦点
网吧频道
当前位置: >
bitsCN.com
>
网络攻防
>
安全漏洞
>
Other
> Slashcode 默认管理员密码漏洞
Slashcode 默认管理员密码漏洞
2004-04-13 作者:BitsCN整理 来源:中国网管联盟
点评
投稿
收藏
发布时间:2000-10-10
更新时间:2000-10-10
严重程度:高
威胁程度:本地管理员权限
错误类型:设计错误
利用方式:服务器模式
受影响系统
Slashcode 1.0.8 和之前的版本
详细描述
Slashcode是一个公告版系统的
数据库
,由于Slashcode在安装过程中没有提示用户
修改默认的管理员密码。可以导致用户访问
数据库
并进行改动。帐户名字是God,
author or author1保持着默认的密码而在安装后没有改变。也可能导致以ADMIN
的权利来执行任意代码和获得SHELL权利。
测试代码
见以上描述部分。
解决方案
更改默认密码
相关信息
0
顶一下
TAGs
:
漏洞
密码
管理员
默认
数据库
Slashcode
描述
安装
上一篇:
Evolvable Shambala Server 4.5明文密码漏洞
下一篇:
Apache Rewrite模块可以查看任意文件
相关文章列表
IBM AFP查看器插件SRC属性堆溢出漏洞
游戏蜗牛舞街区dx8render.dll远程格式串漏
Cisco Unified Communications Manager RIS
Google Talk http和mailto远程代码注入漏洞
Cisco Unified Communications Manager CTI
Novell GroupWise WebAccess简易界面跨站脚
Red Hat SBLIM不安全库路径本地权限提升漏
World in Conflict空指针引用拒绝服务漏洞
Slashcode 默认管理员密码漏洞 评论:
评论加载中…
评论:
请自觉遵守互联网相关政策法规,评论不得超过250字。
验证码:
注册用户
本类热门排行:
1.
微软安全通告:MS03-039 (MS,补丁)
2.
Samba MS-RPC远程Shell命令注入执行漏洞
3.
金山词霸本地缓冲区溢出漏洞
4.
Pic LPd 存在远程溢出问题
5.
Netscape Web Publisher问题
6.
Macromedia Shockwave Player ActiveX控
7.
IBM Lotus Domino和Notes多个安全漏洞
8.
Banner rotating 01 允许远程用户查看密
9.
ESET NOD32 Antivirus CAB文件解析引擎整
10.
RealPlayer ierpplug.dll ActiveX控件播
最新推荐文章:
1.
OpenSSH X11 Cookie本地绕过认证漏洞
2.
McAfee E-Business Server认证报文处理整
3.
Cisco多个产品可扩展认证协议远程拒绝服
4.
RealPlayer ierpplug.dll ActiveX控件播
5.
Oracle Workspace Manager LT软件包SQL注
6.
Opera浏览器远程代码执行及绕过同源策略
7.
Apache Tomcat JK Web Server Connector
8.
多个Citrix产品会话可靠性服务绕过安全限
9.
EMC Legato Networker nsrexecd.exe服务
10.
Cisco IOS "show ip bgp regexp&quo
网管论坛交流:
·
不疯魔不成活
·
令你大开眼界的真正标准化机房,已整理重
·
为赈灾,女孩舍身拍“裸照”
·
Windows Server 2003服务器群集创建和配
·
exchange2k3全套官方资料
·
双儿一周岁了。。。特殊的礼物来啦。。
·
存储备份技术版块守则
·
无盘技术交流区守则
·
DOS命令基础大全之命令详解<作者吐血
·
Windows XP 操作系统默认设置需要注意的