漏洞信息详情
azucar_cms 多个目录遍历漏洞
漏洞简介
Azucar CMS 1.3中的多个目录遍历漏洞会允许远程攻击者通过(1) index.php, (2) HTML/sitio/index.php, 或者(3) src/sistema/vistas/template/tpl_inicio.php的_VIEW (view) 参数中的一个.. (dot dot)到包含和执行任意本地文件。
漏洞公告
参考网址
来源: BUGTRAQ 名称: 20080205 [DSECRG-08-012] Multiple LFI in Azucar CMS 1.3 链接:http://www.securityfocus.com/archive/1/archive/1/487595/100/0/threaded 来源: SREASON 名称: 3622 链接:http://securityreason.com/securityalert/3622
受影响实体
- Azucar_cms Azucar_cms:1.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...