漏洞信息详情
AspDotNetStorefront权限许可和访问控制漏洞
漏洞简介
AspDotNetStorefront 3.3版本中存在无限制文件上传漏洞。远程已认证管理员可以借助admin/images.aspx上传带有可执行扩展的任意文件。
漏洞公告
参考网址
来源: OSVDB 名称: 6959 链接:http://www.osvdb.org/6959 来源: SECUNIA 名称: 11839 链接:http://secunia.com/advisories/11839 来源: FULLDISC 名称: 20040609 ASPDOTNETSTOREFRONT ASPDOTNETSTOREFRONT Improper Upload Validation 链接:http://archives.neohapsis.com/archives/fulldisclosure/2004-06/0230.html
受影响实体
- Aspdotnetstorefront Aspdotnetstorefront:3.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...