Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2015-8368

Опубликовано: 17 дек. 2015
Источник: debian

Описание

ntopng (aka ntop) before 2.2 allows remote authenticated users to change the login context and gain privileges via the user cookie and username parameter to admin/password_reset.lua.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
ntopngfixed2.2+dfsg1-1package
ntopngno-dsajessiepackage

Примечания

  • fixed upstream in 2.2

  • https://www.exploit-db.com/exploits/38836/

  • https://github.com/ntop/ntopng/commit/2e0620be3410f5e22c9aa47e261bc5a12be692c6

Связанные уязвимости

ubuntu
около 10 лет назад

ntopng (aka ntop) before 2.2 allows remote authenticated users to change the login context and gain privileges via the user cookie and username parameter to admin/password_reset.lua.

nvd
около 10 лет назад

ntopng (aka ntop) before 2.2 allows remote authenticated users to change the login context and gain privileges via the user cookie and username parameter to admin/password_reset.lua.

github
больше 3 лет назад

ntopng (aka ntop) before 2.2 allows remote authenticated users to change the login context and gain privileges via the user cookie and username parameter to admin/password_reset.lua.