漏洞信息详情
Million Dollar Script 'index.php'脚本 本地文件包含漏洞
漏洞简介
Million Dollar Script 2.0.14的index.php中的完全路径遍历漏洞会允许远程攻击者通过连接参数中已编码的\"/\" (\\%2F) 序列来阅读任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: References: Million Dollar Script Homepage (Million Dollar Script) Million Dollar Script 2.0.14 Remote File Disclosure Vulnerability (p4imi0 )
参考网址
来源: XF 名称: milliondollarscript-index-dir-traversal(39492) 链接:http://xforce.iss.net/xforce/xfdb/39492 来源: BID 名称: 27174 链接:http://www.securityfocus.com/bid/27174 来源: BUGTRAQ 名称: 20080107 Million Dollar Script 2.0.14 Remote File Disclosure Vulnerability. 链接:http://www.securityfocus.com/archive/1/archive/1/485882/100/0/threaded 来源: SREASON 名称: 3524 链接:http://securityreason.com/securityalert/3524
受影响实体
- Million_dollar_script Million_dollar_script:2.0.14<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...