Phorum目录遍历漏洞

漏洞信息详情

Phorum目录遍历漏洞

漏洞简介

Phorum 3.0.7版本存在目录遍历漏洞。远程Phorum管理员可以借助Master Settings管理函数中默认.langfile名称字段的\”..\”(点 点)序列读取任意文件,该漏洞导致文件被显示在admin.php3中。

漏洞公告

参考网址

来源: BUGTRAQ
名称: 20000106 Phorum 3.0.7 exploits and IDS signatures
链接:http://cert.uni-stuttgart.de/archive/bugtraq/2000/01/msg00215.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享