漏洞信息详情
XOOPS Uploader模块 目录遍历漏洞
漏洞简介
Xoops是非常流行的动态Web内容管理系统,用面向对象的PHP编写。 XOOPS Uploader模块1.1中存在目录遍历漏洞。远程攻击者可以借助下载文件操作中提交到index.php的文件名参数中的..,读取任意文件。
漏洞公告
参考网址
来源: XF 名称: uploader-filename-file-include(42925) 链接:http://xforce.iss.net/xforce/xfdb/42925 来源: BID 名称: 29600 链接:http://www.securityfocus.com/bid/29600 来源: MILW0RM 名称: 5756 链接:http://www.milw0rm.com/exploits/5756
受影响实体
- Xoops Xoops<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...