Bharat Mediratta Gallery目录遍历漏洞

漏洞信息详情

Bharat Mediratta Gallery目录遍历漏洞

漏洞简介

Gallery before 1.2.3版本的modules.php存在目录遍历漏洞。远程攻击者可以借助include参数的..(点点)读取任意文件。

漏洞公告

The vendor has addressed this issue in a new release.
Bharat Mediratta Gallery 1.1

Bharat Mediratta Gallery 1.2

Bharat Mediratta Gallery 1.2.1

Bharat Mediratta Gallery 1.2.1 p1

Bharat Mediratta Gallery 1.2.2

参考网址

来源: BUGTRAQ
名称: 20011118 Gallery Addon for PhpNuke remote file viewing vulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=100619599000590&w=2

来源: XF
名称: phpnuke-gallery-directory-traversal(7580)
链接:http://xforce.iss.net/xforce/xfdb/7580

来源: BID
名称: 3554
链接:http://www.securityfocus.com/bid/3554

来源: OSVDB
名称: 677
链接:http://www.osvdb.org/677

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享