漏洞信息详情
DTLink AreaEdit 任意命令执行漏洞
漏洞简介
DTLink AreaEdit 4.3之前的版本中的SpellChecker插件中的aspell_setup.php页面允许远程攻击者借助于dictionary参数(即lang变量)中的shell元字符执行任意命令。
漏洞公告
参考网址
来源: www.formvista.com
链接:http://www.formvista.com/otherprojects/areaedit
来源: SECUNIA
名称: 16511
链接:http://secunia.com/advisories/16511
来源: www.formvista.com
链接:http://www.formvista.com/forum.html?COMP=forum&cmd=view_thread&%28fvs%29cs_forums_threads_ref=47
受影响实体
- Dtlink Areaedit 0.4.2<!--2000-1-1-->
- Dtlink Areaedit:0.4.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...