PHPsysInfo多个输入确认漏洞

漏洞信息详情

PHPsysInfo多个输入确认漏洞

漏洞简介

phpSysInfo 2.1版本及之前版本存在目录遍历漏洞。带有本地目录写使用权的攻击者可以借助(1)模板或(2)lng参数中的..(点 点)序列像PHP用户读取任意文件或者导致服务拒绝。

漏洞公告

These vulnerabilities have been fixed in the 2.4.1 release of phpSysinfo. Please see the referenced advisories for further information.
eGroupWare eGroupWare 1.0 .0.007

参考网址

来源: DEBIAN
名称: DSA-346
链接:http://www.debian.org/security/2003/dsa-346

来源: BUGTRAQ
名称: 20030425 Unauthorized reading files on phpSysInfo
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=105128606513226&w=2

来源: sourceforge.net
链接:http://sourceforge.net/tracker/index.php?func=detail&aid=670222&group_id=15&atid=100015

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享