漏洞信息详情
fuzzylime (cms) 'code/track.php'目录遍历漏洞
漏洞简介
Fuzzylime 是一个内容管理系统,是建立大小不一站点的理想系统.
FuzzyLime 3.03版本的code/track.php中存在目录遍历漏洞。远程攻击者可以借助p参数中的目录遍历序列,包含和执行任意本地文件。该漏洞不同于CVE-2007-4805和CVE-2008-3165。
漏洞公告
参考网址
来源: XF
名称: fuzzylimecms-track-file-include(46841)
链接:http://xforce.iss.net/xforce/xfdb/46841
来源: BID
名称: 32475
链接:http://www.securityfocus.com/bid/32475
来源: MILW0RM
名称: 7231
链接:http://www.milw0rm.com/exploits/7231
来源: SREASON
名称: 4667
链接:http://securityreason.com/securityalert/4667
来源: SECUNIA
名称: 32865
链接:http://secunia.com/advisories/32865
受影响实体
- Fuzzylime Fuzzylime_cms:3.03<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...