漏洞信息详情
phpXplorer Workspaces.PHP目录遍历漏洞
漏洞简介
** 有争议 ** phpXplorer 0.9.33的workspaces.php中的目录遍历漏洞,可让远程攻击者通过sShare参数中的..(两点)和结尾的空字节(\\%00)包含任意文件。注意:后续发布的信息声称这不是漏洞,因为phpXplorer的功能支持上传PHP文件,既然PHP功能支持Web根目录范围之外的读访问权,因此不会跨越特权边界。
漏洞公告
参考网址
来源: BID
名称: 16263
链接:http://www.securityfocus.com/bid/16263
来源: BUGTRAQ
名称: 20060116 Re: Directory traversal in phpXplorer
链接:http://www.securityfocus.com/archive/1/archive/1/422158/100/0/threaded
来源: BUGTRAQ
名称: 20060116 Directory traversal in phpXplorer
链接:http://www.securityfocus.com/archive/1/archive/1/421997/100/0/threaded
来源: VUPEN
名称: ADV-2006-0232
链接:http://www.frsirt.com/english/advisories/2006/0232
来源: MISC
链接:http://www.arrelnet.com/advisories/adv20060116.html
来源: SECUNIA
名称: 18518
链接:http://secunia.com/advisories/18518
来源: XF
名称: phpxplorer-sshare-directory-traversal(39982)
链接:http://xforce.iss.net/xforce/xfdb/39982
来源: SREASON
名称: 353
链接:http://securityreason.com/securityalert/353
受影响实体
- Phpxplorer Phpxplorer:0.9.33<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...