漏洞信息详情
phpMyBackupPro 路径遍历漏洞
漏洞简介
phpMyBackupPro是一套免费的基于Web的MySql备份工具。该工具支持自动备份、定时备份、异地备份MySql数据库。
phpMyBackupPro 2.1版本至2.4版本中的get_file.php文件存在目录遍历漏洞。远程攻击者可借助‘view’参数的‘..’文件利用该漏洞读取任意文件。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.phpmybackuppro.net/
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2015/06/04/10
受影响实体
- Phpmybackuppro Phpmybackuppro:2.2<!--2000-1-1-->
- Phpmybackuppro Phpmybackuppro:2.1<!--2000-1-1-->
- Phpmybackuppro Phpmybackuppro:2.3<!--2000-1-1-->
- Phpmybackuppro Phpmybackuppro:2.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...