漏洞信息详情
OpenCart 'index.php' 本地文件目录遍历漏洞
漏洞简介
OpenCart是一个基于PHP的开放源码的的网上购物车系统。
OpenCart 1.1.8版本的index.php中存在目录遍历漏洞。远程攻击者读可以借助路径参数中的一个..(参数中包含\'\'..\'\'),读取任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Opencart opencart_v1.3.4.zip
http://opencart.googlecode.com/files/opencart_v1.3.4.zip
参考网址
来源: BID
名称: 34724
链接:http://www.securityfocus.com/bid/34724
来源: MILW0RM
名称: 8539
链接:http://www.milw0rm.com/exploits/8539
来源: SECUNIA
名称: 34313
链接:http://secunia.com/advisories/34313
受影响实体
- Opencart Opencart:1.1.8<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...