漏洞信息详情
Strawberry 'plugins/ddb/foot.php'目录遍历漏洞
漏洞简介
Strawberry是一个强大和简单易用的新闻发布系统。
Strawberry 1.1.1版本的plugins/ddb/foot.php中存在目录遍历漏洞。远程攻击者可以借助对example/index.php的文件参数中的一个..(参数中包含\'\'..\'\'),包含和遍历任意本地文件。注意:该漏洞最初被报道为影响do参数的一个漏洞,但该遍历漏洞可能来自一个修改过的example/index.php。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Strawberry
strawberry_1.2b3.rar
http://strawberry.goodgirl.ru/files/strawberry_1.2b3.rar
参考网址
来源: XF
名称: strawberry-index-file-include(50562)
链接:http://xforce.iss.net/xforce/xfdb/50562
来源: BID
名称: 34971
链接:http://www.securityfocus.com/bid/34971
来源: MILW0RM
名称: 8681
链接:http://www.milw0rm.com/exploits/8681
来源: SECUNIA
名称: 28330
链接:http://secunia.com/advisories/28330
受影响实体
- Strawberry Strawberry:1.1.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...