漏洞信息详情
Winamp Web Interface CControl::Download函数任意类型文件下载漏洞
漏洞简介
Winamp Web Interface (Wawi) 7.5.13及更早版本中的CControl::Download函数(/dl URI)远程认证用户可以通过在一个file参数内的文件名尾巴上加\".\" (点)来下载任意类型文件。和IsWinampFile函数的错误行为有关。
漏洞公告
参考网址
来源: VUPEN
名称: ADV-2006-4935
链接:http://www.frsirt.com/english/advisories/2006/4935
来源: SECTRACK
名称: 1017362
链接:http://securitytracker.com/id?1017362
来源: SECUNIA
名称: 23292
链接:http://secunia.com/advisories/23292
来源: FULLDISC
名称: 20061210 Multiple vulnerabilities in Winamp Web Interface 7.5.13
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2006-December/051217.html
来源: MISC
链接:http://aluigi.altervista.org/adv/wawix-adv.txt
来源: XF
名称: winampwi-download-file-download(30829)
链接:http://xforce.iss.net/xforce/xfdb/30829
来源: BID
名称: 21539
链接:http://www.securityfocus.com/bid/21539
来源: BUGTRAQ
名称: 20061210 Multiple vulnerabilities in Winamp Web Interface 7.5.13
链接:http://www.securityfocus.com/archive/1/archive/1/454059/100/0/threaded
来源: SREASON
名称: 2032
链接:http://securityreason.com/securityalert/2032
受影响实体
- Flippet.Org Winamp_web_interface:7.5.9<!--2000-1-1-->
- Flippet.Org Winamp_web_interface:7.5.13<!--2000-1-1-->
- Flippet.Org Winamp_web_interface:7.5.11<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...