风讯

不再关注网络安全

风讯(FooSun)GetPassword.asp页面存在任意修改密码漏洞

发布时间:2010-07-02 影响版本:FooSun > 5.0 漏洞描述: FoosunCMS是一款具有强大的功能的基于ASP+ACCESS/MSSQL构架的内容管理软件。 在文件\User\ GetPass...

风讯网站管理系统API_Response.asp页面存在越权漏洞

来源:WEB应用漏洞库 影响版本: FooSun > 5.0 漏洞分析: 在文件\API\API_Response.asp中: If Request.QueryString<>"...