漏洞信息详情
slaed_cms 'function/sources.php'目录遍历漏洞
漏洞简介
SLAED CMS 2.5 Lite的function/sources.php中的目录遍历漏洞会允许远程攻击者利用index.php的newlang参数中的一个.. (dot dot)来收集和执行任意本地文件。
漏洞公告
参考网址
来源: BID
名称: 27426
链接:http://www.securityfocus.com/bid/27426
来源: MILW0RM
名称: 4975
链接:http://www.milw0rm.com/exploits/4975
来源: XF
名称: slaedcms-index-file-include(39897)
链接:http://xforce.iss.net/xforce/xfdb/39897
来源: VUPEN
名称: ADV-2008-0308
链接:http://www.frsirt.com/english/advisories/2008/0308
受影响实体
- Slaed Slaed_cms:2.5_lite<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...