漏洞信息详情
doop CMS 未明组件目录遍历漏洞
漏洞简介
doop CMS 1.3.7版本及其早期版本中存在目录遍历漏洞。远程攻击者可以借助对一个未明组件的页参数中的一个..,包含和执行任意本地文件。
漏洞公告
参考网址
来源: MILW0RM
名称: 4536
链接:http://www.milw0rm.com/exploits/4536
来源: OSVDB
名称: 37864
链接:http://osvdb.org/37864
来源: XF
名称: doop-index-file-include(37205)
链接:http://xforce.iss.net/xforce/xfdb/37205
来源: BID
名称: 26075
链接:http://www.securityfocus.com/bid/26075
来源: SECUNIA
名称: 27255
链接:http://secunia.com/advisories/27255
受影响实体
- Mydoop Doop_cms:1.3.7<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...