ezContents创建或者删除目录且上传文件漏洞

漏洞信息详情

ezContents创建或者删除目录且上传文件漏洞

漏洞简介

ezContents 1.41及其早期版本的脚本(1)createdir.php,(2)removedir.php和(3)uploadfile.php不能检测凭证,远程攻击者借助直接HTTP POST请求创建或者删除目录且上传文件。

漏洞公告

参考网址

来源: BUGTRAQ
名称: 20020725 ezContents multiple vulnerabilities
链接:http://online.securityfocus.com/archive/1/284229

来源: VULNWATCH
名称: 20020725 [VulnWatch] ezContents multiple vulnerabilities
链接:http://archives.neohapsis.com/archives/vulnwatch/2002-q3/0040.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享