漏洞信息详情
Blank'N'Berg目录遍历漏洞
漏洞简介
通过在the_path参数(参数值设置为\'\'..\'\'),Blank\'\'N\'\'Berg 0.2的index.php中存在目录遍历漏洞允许远程攻击者读取任意文件。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://fred.dsimprove.be/
参考网址
来源: MISC
链接:http://www.silitix.com/bnb.php
来源: BID
名称: 17345
链接:http://www.securityfocus.com/bid/17345
来源: SECTRACK
名称: 1015854
链接:http://securitytracker.com/id?1015854
来源: XF
名称: blanknberg-index-directory-traversal(25617)
链接:http://xforce.iss.net/xforce/xfdb/25617
来源: OSVDB
名称: 24373
链接:http://www.osvdb.org/24373
来源: SECUNIA
名称: 19520
链接:http://secunia.com/advisories/19520
受影响实体
- Blanknberg Blanknberg:0.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...