eyeOS uses predictable checksum... CVE-2007-4609 CNNVD-200708-483

6.4 AV AC AU C I A
发布: 2007-08-31
修订: 2018-10-15

eyeOS使用访问控制的checknum参数中的checksum值,这会允许远程攻击者可以借助doCreateUser操作,登记许多账户,可以借助addMsg操作,添加许多eyeBoard信息,并通过猜测有效参数值,造成拒绝服务或执行某些未授权操作。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息