漏洞信息详情
DFArc 路径遍历漏洞
漏洞简介
DFArc frontend是一款Dink Smallwood游戏引擎的前端集成程序。D-Mod extractor是其中的一个D-Mod提取器。
DFArc 3.14之前版本和DFArc2 3.14之前版本中的D-Mod extractor存在目录遍历漏洞。攻击者可利用该漏洞覆盖用户系统上的任意文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://savannah.gnu.org/forum/forum.php?forum_id=9169
参考网址
来源:CONFIRM
链接:https://git.savannah.gnu.org/cgit/freedink/dfarc.git/commit/?id=40cc957f52e772f45125126439ba9333cf2d2998
来源:CONFIRM
链接:https://savannah.gnu.org/forum/forum.php?forum_id=9169
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2019/02/msg00033.html
来源:lists.debian.org
链接:https://lists.debian.org/debian-lts-announce/2019/02/msg00033.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/76002
受影响实体
暂无
补丁
- DFArc 路径遍历漏洞的修复措施<!--2018-6-13-->
还没有评论,来说两句吧...