漏洞信息详情
Yamamah Photo Gallery 'index.php'权限许可和访问控制漏洞
漏洞简介
Yamamah Photo Gallery的index.php存在漏洞,远程攻击者可利用下载参数获得web文档根目录下可执行文件的源代码,执行任意SQL命令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.yamamah.org/home/?page=39
参考网址
来源: MISC
链接:http://www.yamamah.org/home/?page=39
来源: EXPLOIT-DB
名称: 13845
链接:http://www.exploit-db.com/exploits/13845
受影响实体
- Yamamah Yamamah:1.00<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...