漏洞信息详情
clicknet cms 'index.php'路径游历漏洞
漏洞简介
Clicknet CMS 2.1下的index.php存在目录遍历漏洞,允许远程攻击者借助side参数中的\"..\"读取任意文件。
漏洞公告
参考网址
来源: XF 名称: clicknet-index-directory-traversal(51427) 链接:http://xforce.iss.net/xforce/xfdb/51427 来源: VUPEN 名称: ADV-2009-1736 链接:http://www.vupen.com/english/advisories/2009/1736 来源: OSVDB 名称: 55484 链接:http://www.osvdb.org/55484 来源: MILW0RM 名称: 9037 链接:http://www.milw0rm.com/exploits/9037 来源: SECUNIA 名称: 35607 链接:http://secunia.com/advisories/35607
受影响实体
- Clicknet Clicknet_cms:2.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...