PHP-Nuke Delete God Admin Access Control Bypass Vulnerability
BID:10861
Info
PHP-Nuke Delete God Admin Access Control Bypass Vulnerability
| Bugtraq ID: | 10861 |
| Class: | Access Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Aug 04 2004 12:00AM |
| Updated: | Aug 04 2004 12:00AM |
| Credit: | Discovery of this vulnerability is credited to ahmad muammar <[email protected]>. |
| Vulnerable: |
Francisco Burzi PHP-Nuke 7.3 Francisco Burzi PHP-Nuke 7.2 Francisco Burzi PHP-Nuke 7.1 Francisco Burzi PHP-Nuke 7.0 FINAL Francisco Burzi PHP-Nuke 7.0 Francisco Burzi PHP-Nuke 6.9 Francisco Burzi PHP-Nuke 6.7 Francisco Burzi PHP-Nuke 6.6 Francisco Burzi PHP-Nuke 6.5 RC3 Francisco Burzi PHP-Nuke 6.5 RC2 Francisco Burzi PHP-Nuke 6.5 RC1 Francisco Burzi PHP-Nuke 6.5 FINAL Francisco Burzi PHP-Nuke 6.5 BETA 1 Francisco Burzi PHP-Nuke 6.5 Francisco Burzi PHP-Nuke 6.0 Francisco Burzi PHP-Nuke 5.6 Francisco Burzi PHP-Nuke 5.5 Francisco Burzi PHP-Nuke 5.4 Francisco Burzi PHP-Nuke 5.3.1 Francisco Burzi PHP-Nuke 5.2 a Francisco Burzi PHP-Nuke 5.2 Francisco Burzi PHP-Nuke 5.1 Francisco Burzi PHP-Nuke 5.0.1 Francisco Burzi PHP-Nuke 5.0 Francisco Burzi PHP-Nuke 4.4.1 a Francisco Burzi PHP-Nuke 4.4 Francisco Burzi PHP-Nuke 4.3 Francisco Burzi PHP-Nuke 4.0 Francisco Burzi PHP-Nuke 3.0 Francisco Burzi PHP-Nuke 2.5 Francisco Burzi PHP-Nuke 1.0 Francisco Burzi PHP-Nuke 0.726 -3 Francisco Burzi PHP-Nuke 0.75 -RC3 |
| Not Vulnerable: | |
Discussion
PHP-Nuke Delete God Admin Access Control Bypass Vulnerability
PHP-Nuke is reported prone to an access control bypass vulnerability.
Reports indicate that a PHP-Nuke superuser may bypass access controls and privilege restrictions, to delete the PHP-Nuke "God Admin" account. This may be accomplished by making a specially crafted request for the "admin.php" script.
PHP-Nuke is reported prone to an access control bypass vulnerability.
Reports indicate that a PHP-Nuke superuser may bypass access controls and privilege restrictions, to delete the PHP-Nuke "God Admin" account. This may be accomplished by making a specially crafted request for the "admin.php" script.
Exploit / POC
PHP-Nuke Delete God Admin Access Control Bypass Vulnerability
The following example is available:
http://www.example.com/phpnuke/admin.php?op=deladmin2&del_aid=dudul
Where "dudul" is the name of the target "God Admin" account.
The following example is available:
http://www.example.com/phpnuke/admin.php?op=deladmin2&del_aid=dudul
Where "dudul" is the name of the target "God Admin" account.
Solution / Fix
PHP-Nuke Delete God Admin Access Control Bypass Vulnerability
Solution:
Currently we are not aware of any vendor-supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Solution:
Currently we are not aware of any vendor-supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
References
PHP-Nuke Delete God Admin Access Control Bypass Vulnerability
References:
References:
- PHPNuke INP Homepage (PHPNuke INP)