漏洞信息详情
X-Cart目录遍历漏洞
漏洞简介
X-Cart 3.4.3版本存在目录遍历漏洞。远程攻击者借助auth.php中shop_closed_file参数的..(点 点)查看任意文件。
漏洞公告
参考网址
来源: XF 名称: xcart-dotdot-directory-traversal(15033) 链接:http://xforce.iss.net/xforce/xfdb/15033 来源: BUGTRAQ 名称: 20040203 X-Cart vulnerability 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107582648326448&w=2
受影响实体
- Qualiteam X-Cart:3.4.0<!--2000-1-1-->
- Qualiteam X-Cart:3.4.11<!--2000-1-1-->
- Qualiteam X-Cart:3.3.2<!--2000-1-1-->
- Qualiteam X-Cart:3.2.1<!--2000-1-1-->
- Qualiteam X-Cart:3.3.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...