e107是e107团队开发的的一套开源、免费且基于PHP和MySQL的内容管理系统(CMS)。该系统支持多种插件和外观主题,可作为个人博客、讨论社区、档案资料库等。 E107 1.0.4及之前的版本中的fpw.php脚本中存在信任管理漏洞,该漏洞源于程序没有检查‘user_ban’字段。远程攻击者可通过发送pwsubmit请求并且借助被禁用户的e-mail账号的访问权限,利用该漏洞重置密码。
e107是e107团队开发的的一套开源、免费且基于PHP和MySQL的内容管理系统(CMS)。该系统支持多种插件和外观主题,可作为个人博客、讨论社区、档案资料库等。 E107 1.0.4及之前的版本中的fpw.php脚本中存在信任管理漏洞,该漏洞源于程序没有检查‘user_ban’字段。远程攻击者可通过发送pwsubmit请求并且借助被禁用户的e-mail账号的访问权限,利用该漏洞重置密码。