漏洞信息详情
Phpkobo Free Real Estate Contact Form 多个目录遍历漏洞
漏洞简介
Phpkobo Free Real Estate Contact Form存在多个目录遍历漏洞。远程攻击者可以借助多个脚本中的LANG_CODE参数的目录遍历符,包含和执行任意的本地文件。这些脚本包含:(1) codelib/cfg/common.inc.php、 (2) form/app/common.inc.php、 和 (3) staff/app/common.inc.php。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.phpkobo.com/realestate_contact.php
参考网址
来源: ftp.sudo.ws
链接:ftp://ftp.sudo.ws/pub/sudo/sudo-1.6.9p21.patch.gz
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=567622
来源: www.sudo.ws
链接:http://www.sudo.ws/cgi-bin/cvsweb/sudo/set_perms.c.diff?r1=1.30.2.7&r2=1.30.2.8
来源: MLIST
名称: [oss-security] 20100224 Re: CVE assignment notification -- CVE-2010-0427 -- sudo fails to reset group permissions if runas_default set
链接:http://www.openwall.com/lists/oss-security/2010/02/24/5
来源: MLIST
名称: [oss-security] 20100223 CVE assignment notification -- CVE-2010-0427 -- sudo fails to reset group permissions if runas_default set
链接:http://www.openwall.com/lists/oss-security/2010/02/23/4
来源: www.gratisoft.us
链接:http://www.gratisoft.us/bugzilla/show_bug.cgi?id=349
来源: www.gratisoft.us
链接:http://www.gratisoft.us/bugzilla/attachment.cgi?id=255
来源: sudo.ws
链接:http://sudo.ws/repos/sudo/rev/aa0b6c01c462
受影响实体
- Phpkobo Free_real_estate_contact_form_script:1.09<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...