漏洞信息详情
slideshowpro director 'p.php'目录遍历漏洞
漏洞简介
SlideShowPro是一款以Flash为基础的相册。SlideShowPro Director 1.1到1.3.8版本中的p.php存在目录遍历漏洞。远程攻击者可以借助a参数中的目录遍历序列,来读取任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: http://slideshowpro.net/products/slideshowpro_director/slideshowpro_director
参考网址
来源: BUGTRAQ 名称: 20090806 [CSS09-01] SlideShowPro Director File Disclosure Vulnerability 链接:http://www.securityfocus.com/archive/1/archive/1/505534/100/0/threaded 来源: OSVDB 名称: 56825 链接:http://www.osvdb.org/56825 来源: MISC 链接:http://www.clearskies.net/documents/css-advisory-css09001-sspdirector.pdf 来源: slideshowpro.net 链接:http://slideshowpro.net/news/archive/2009/07/director-139-fi.php 来源: SECUNIA 名称: 36197 链接:http://secunia.com/advisories/36197
受影响实体
- Slideshowpro Director:1.3.8<!--2000-1-1-->
- Slideshowpro Director:1.3<!--2000-1-1-->
- Slideshowpro Director:1.2<!--2000-1-1-->
- Slideshowpro Director:1.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...