漏洞信息详情
PHPMyAdmin文件泄露任意命令执行漏洞
- CNNVD编号:CNNVD-200106-186
- 危害等级: 高危
- CVE编号:
CVE-2001-0478
- 漏洞类型:
路径遍历
- 发布时间:
2001-06-27
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
phpmyadmin - 漏洞来源:
This vulnerability… -
漏洞简介
phpMyAdmin 2.2.0及其早期版本存在目录遍历漏洞。远程攻击者借助参数的 .. (点 点)到sql.php脚本执行任意代码。
漏洞公告
Patches available:
phpMyAdmin phpMyAdmin 2.1
-
Secure Reality 2.2.1 phpMyAdmin-SecureReality.diff
http://www.securereality.com.au/patches/phpMyAdmin-SecureReality.diff
参考网址
来源: BID
名称: 2642
链接:http://www.securityfocus.com/bid/2642
来源: BUGTRAQ
名称: 20010423 (SRPRE00001) phpMyAdmin 2.1.0 and phpPgAdmin 2.2.1
链接:http://archives.neohapsis.com/archives/bugtraq/2001-04/0396.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END