漏洞信息详情
Pakupaku CMS 路径游历漏洞
漏洞简介
Pakupaku CMS 0.4版本及其早期版本的index.php中存在目录遍历漏洞。远程攻击者可以借助页参数的一个..,如向Apache log 文件插入代码,包含和执行任意本地文件。
漏洞公告
参考网址
来源: MILW0RM
名称: 4341
链接:http://www.milw0rm.com/exploits/4341
来源: SECUNIA
名称: 26598
链接:http://secunia.com/advisories/26598
来源: XF
名称: pakupaku-index-file-include(36358)
链接:http://xforce.iss.net/xforce/xfdb/36358
受影响实体
- Pakupaku Pakupaku_cms:0.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...