安全研究
安全漏洞
Gnuboard权限分配错误漏洞(CVE-2022-44216)
发布日期:2023-02-20
更新日期:2023-05-12
受影响系统:Gnuboard Gnuboard 5.5.5
Gnuboard Gnuboard 5.5.4
描述:
CVE(CAN) ID:
CVE-2022-44216
GNUBOARD5是一套基于PHP和MySQL的Web论坛系统。
GNUBOARD5 5.5.4和5.5.5版本存在权限分配错误漏洞,攻击者可利用该漏洞在用户原始密码未知的情况下更改所有用户的密码。
<**>
建议:
厂商补丁:
Gnuboard
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://sir.kr/g5_pds/6400浏览次数:482
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |