漏洞信息详情
PicoFlat CMS index.php 目录遍历漏洞
漏洞简介
Domenico Mancini PicoFlat CMS 0.4.18版本之前的版本的index.php。远程攻击者可以借助未明向量包含和执行任意本地文件, 可能与目录遍历漏洞相同。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
PicoFlat CMS PicoFlat CMS 0.4.14
PicoFlat CMS PicoFlatCMS_24102007.0.4.18.tar.gz
http://downloads.sourceforge.net/picoflatcms/PicoFlatCMS_24102007.0.4.18.tar.gz?modtime=1193255741&big_mirror=0
PicoFlat CMS PicoFlat CMS 0.4.5
PicoFlat CMS PicoFlatCMS_24102007.0.4.18.tar.gz
http://downloads.sourceforge.net/picoflatcms/PicoFlatCMS_24102007.0.4.18.tar.gz?modtime=1193255741&big_mirror=0
参考网址
来源: XF
名称: picoflat-picoinsert-security-bypass(38310)
链接:http://xforce.iss.net/xforce/xfdb/38310
来源: BID
名称: 26362
链接:http://www.securityfocus.com/bid/26362
来源: SECUNIA
名称: 27504
链接:http://secunia.com/advisories/27504
来源: MISC
链接:http://picoflat.altervista.org/
来源: OSVDB
名称: 42106
链接:http://osvdb.org/42106
受影响实体
- Picoflat_cms Picoflat_cms:0.4.16<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...