Phorum下载文件泄露漏洞

漏洞信息详情

Phorum下载文件泄露漏洞

漏洞简介

Phorum 3.4至3.4.2版本的download.php存在目录遍历漏洞。远程攻击者利用该漏洞读取任意文件。

漏洞公告

This vulnerability has been addressed in Phorum 3.4.3. Users are advised to upgrade.
Phorum Phorum 3.4

Phorum Phorum 3.4.1

Phorum Phorum 3.4.2

参考网址

来源: BID
名称: 7569
链接:http://www.securityfocus.com/bid/7569

来源: XF
名称: phorum-download-directory-traversal(12482)
链接:http://xforce.iss.net/xforce/xfdb/12482

来源: BUGTRAQ
名称: 20030513 Phorum Vulnerabilities
链接:http://www.securityfocus.com/archive/1/321310

来源: SREASON
名称: 3288
链接:http://securityreason.com/securityalert/3288

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享