漏洞信息详情
toendaCMS远程文件上载漏洞
漏洞简介
toendaCMS before 0.6.2 Stable存在无限制文件上载漏洞,远程认证管理员可通过上载带有可执行扩展名的文件并通过直接请求data/images/albums内的文件访问它来执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.toenda.com/de/data/files/Software/toendaCMS_Version_0.6.0_Stable/toendaCMS_0.6.2_Stable.zip
参考网址
来源: BID
名称: 15351
链接:http://www.securityfocus.com/bid/15351
来源: BUGTRAQ
名称: 20051107 SEC Consult SA-20051107-0 :: toendaCMS multiple vulnerabilites
链接:http://www.securityfocus.com/archive/1/415975
来源: SECUNIA
名称: 17471
链接:http://secunia.com/advisories/17471
来源: MISC
链接:http://www.toenda.com/de/data/files/Software/toendaCMS_Version_0.6.0_Stable/toendaCMS_0.6.2.1_Stable.zip
受影响实体
- Toenda_software_development Toendacms 0.6.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...