漏洞信息详情
ADbNewsSender 'path_to_lang'参数远程目录遍历漏洞
漏洞简介
ADbNewsSender before 1.5.6的maillinglist/admin/change_config.php中存在目录遍历漏洞会。允许远程攻击者通过path_to_lang参数中的..(dot dot)来包括或执行任一本地文件。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://adbnewssender.sourceforge.net/
参考网址
来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=694644
来源: BID
名称: 35596
链接:http://www.securityfocus.com/bid/35596
来源: sourceforge.net
链接:http://sourceforge.net/apps/mantisbt/adbnewssender/view.php?id=22
来源: SECUNIA
名称: 35845
链接:http://secunia.com/advisories/35845
受影响实体
- Adbnewssender Adbnewssender:1.5.2<!--2000-1-1-->
- Adbnewssender Adbnewssender:1.5.1<!--2000-1-1-->
- Adbnewssender Adbnewssender:1.5.0<!--2000-1-1-->
- Adbnewssender Adbnewssender:1.4.9<!--2000-1-1-->
- Adbnewssender Adbnewssender:1.4.8<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...