ePerl Handling of ISINDEX Query 漏洞

漏洞信息详情

ePerl Handling of ISINDEX Query 漏洞

漏洞简介

ePerl 2.2.12中存在漏洞,远程攻击者通过指定目标文件的一个完整的路径名作为bar.phtml的一个参数读取任意文件,并且可能执行某些命令。

漏洞公告

Upgrade to the latest version of ePerl. This package is available at
http://www.engelschall.com/sw/eperl/. Version 2.2.13 and greater are not vulnerable.

参考网址

来源: BUGTRAQ
名称: 19980710 ePerl Security Update Available
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=90221104525927&w=2

来源: BUGTRAQ
名称: 19980707 ePerl: bad handling of ISINDEX queries
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=90221104525890&w=2

来源: BID
名称: 151
链接:http://www.securityfocus.com/bid/151

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享