漏洞信息详情
Fotopholder 'index.php'目录遍历漏洞
漏洞简介
Fotopholder 1.8的index.php脚本存在目录遍历漏洞,远程攻击者可借助path参数(该参数中包含..)读取任意目录或文件。
漏洞公告
参考网址
来源: XF
名称: fotopholder-index-obtain-information(28399)
链接:http://xforce.iss.net/xforce/xfdb/28399
来源: SECTRACK
名称: 1016702
链接:http://securitytracker.com/id?1016702
来源: BUGTRAQ
名称: 20060815 otopholder 1.8 suffers from a local file inclusion,XSS and directory listing vuln
链接:http://archives.neohapsis.com/archives/bugtraq/2006-08/0316.html
来源: XF
名称: fotopholder-index-file-include(28398)
链接:http://xforce.iss.net/xforce/xfdb/28398
来源: OSVDB
名称: 28243
链接:http://www.osvdb.org/28243
来源: SREASON
名称: 1421
链接:http://securityreason.com/securityalert/1421
受影响实体
- Jake_olefsky Fotopholder:1.8<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...