Podatność CVE-2008-7050


Publikacja: 2009-08-24   Modyfikacja: 2012-02-12

Opis:
The password_check function in auth/auth_phpbb3.php in WoW Raid Manager 3.5.1 before Patch 1, when using PHPBB3 authentication, (1) does not invoke the CheckPassword function with the required arguments, which always triggers an authentication failure, and (2) returns true instead of false when an authentication failure occurs, which allows remote attackers to bypass authentication and gain privileges with an arbitrary password.

Typ:

CWE-255

(Credentials Management)

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.5/10
6.4/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Wowraidmanager -> Wowraidmanager 

 Referencje:
http://www.wowraidmanager.net/e107_plugins/forum/forum_viewtopic.php?2167
http://www.vupen.com/english/advisories/2008/3109
http://www.wowraidmanager.net/e107_plugins/forum/forum_viewtopic.php?2153
http://www.osvdb.org/49704
http://secunia.com/advisories/32653
http://github.com/Illydth/wowraidmanager/commit/7dd6367ae85003dd5d715431b6ab695f2c2f200a

Copyright 2024, cxsecurity.com

 

Back to Top