phpGedView获得web服务器绝对路径漏洞

漏洞信息详情

phpGedView获得web服务器绝对路径漏洞

漏洞简介

phpGedView 2.65之前的版本存在漏洞。远程攻击者借助(1)indilist.php,(2)famlist.php,(3)placelist.php,(4)imageview.php,(5)timeline.php,(6)clippings.php,(7)login.php和(8)gdbi.php中的多个畸形参数获得web服务器的绝对路径。

漏洞公告

参考网址

来源: BUGTRAQ
名称: 20040112 More phpGedView Vulnerabilities
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107394912715478&w=2

来源: XF
名称: phpgedview-path-disclosure(14215)
链接:http://xforce.iss.net/xforce/xfdb/14215

来源: OSVDB
名称: 3464
链接:http://www.osvdb.org/3464

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享