Bytehoard文件泄露漏洞

漏洞信息详情

Bytehoard文件泄露漏洞

漏洞简介

Bytehoard 0.7版本的index.php存在目录遍历漏洞。远程攻击者借助infolder参数中的..(点 点)读取任意文件。

漏洞公告

This issue has been addressed in version 0.71.
Bytehoard Bytehoard 0.7

参考网址

来源: BID
名称: 8850
链接:http://www.securityfocus.com/bid/8850

来源: XF
名称: bytehoard-dotdot-directory-traversal(13456)
链接:http://xforce.iss.net/xforce/xfdb/13456

来源: www.securiteam.com
链接:http://www.securiteam.com/unixfocus/6L00L008KE.html

来源: FULLDISC
名称: 20031019 ByteHoard Directory Traversal Vulnerability
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2003-October/012430.html

来源: BUGTRAQ
名称: 20031019 ByteHoard Directory Traversal Vulnerability
链接:http://archives.neohapsis.com/archives/bugtraq/2003-10/0200.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享