漏洞信息详情
phpCOIN 'mod.php' 目录遍历漏洞
漏洞简介
phpCoin是个免费软件包,网络托管的分销商可使用它来管理客户,发票,订单等。
phpCOIN中的mod.php脚本存在目录遍历漏洞,远程攻击者可以通过mod参数(参数包含一个\"..\"),读取任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.phpcoin.com/mod.php?mod=downloads
参考网址
来源: XF
名称: phpcoin-mod-file-include(56721)
链接:http://xforce.iss.net/xforce/xfdb/56721
来源: BID
名称: 38576
链接:http://www.securityfocus.com/bid/38576
来源: MISC
链接:http://www.exploit-db.com/exploits/11641
受影响实体
- Phpcoin Phpcoin:1.2.1<!--2000-1-1-->
补丁
- phpcoin_v166_DS_2010-05-01<!--2010-5-1-->
还没有评论,来说两句吧...