PHPGroupWare ACL_Check漏洞

漏洞信息详情

PHPGroupWare ACL_Check漏洞

漏洞简介

即使mkdir并不如预期的行为,
phpGroupWare 0.9.16RC2的acl_check函数仍常常返回True,远程攻击者借助缺少.htaccess文件的用户主目录的WebDAV获取敏感信息,并且可能有其他未知的影响。

漏洞公告

The vendor has reportedly addressed this issue is phpGroupWare 0.9.16RC3 and later.
PHPGroupWare PHPGroupWare 0.9.16 RC2

PHPGroupWare PHPGroupWare 0.9.16 RC1

参考网址

来源: BID
名称: 12237
链接:http://www.securityfocus.com/bid/12237

来源: savannah.gnu.org
链接:https://savannah.gnu.org/bugs/?func=detailitem&item_id=7227

来源: OSVDB
名称: 7618
链接:http://www.osvdb.org/7618

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享