漏洞信息详情
Scriptsez Good/Bad Vote 'vote.php' 目录遍历漏洞
漏洞简介
Good/Bad Vote的脚本vote.php存在目录遍历漏洞。远程攻击者可以借助投票操作中的id参数的目录序列,包含和读取任意的本地文件。注意:详细信息来源于第三方。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.scriptsez.net/
参考网址
来源: OSVDB
名称: 55918
链接:http://www.osvdb.org/55918
来源: MILW0RM
名称: 9185
链接:http://www.milw0rm.com/exploits/9185
来源: SECUNIA
名称: 35835
链接:http://secunia.com/advisories/35835
受影响实体
- Scriptsez Good%2fbad_vote<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...