DokuWiki远程任意文件上传漏洞

漏洞信息详情

DokuWiki远程任意文件上传漏洞

漏洞简介

DokuWiki 2004-10-19之前的版本在用于允许基于文件拓展名的执行的web服务器时存在漏洞。远程攻击者可以通过上传带有适当拓展名(如:\”.php\”或\”.cgi\”)的文件来执行任意代码。

漏洞公告

DokuWiki 2004-10-19 is available to address this issue.
DokuWiki DokuWiki 2004-09-25

DokuWiki DokuWiki 2004-09-12

DokuWiki DokuWiki 2004-08-08

DokuWiki DokuWiki 2004-08-15a

DokuWiki DokuWiki 2004-07-25

DokuWiki DokuWiki 2004-08-15

DokuWiki DokuWiki 2004-09-30

DokuWiki DokuWiki 2004-07-21

DokuWiki DokuWiki 2004-08-22

参考网址

来源: BID
名称: 11486
链接:http://www.securityfocus.com/bid/11486

来源: OSVDB
名称: 11084
链接:http://www.osvdb.org/11084

来源: XF
名称: dokuwiki-file-upload(17899)
链接:http://xforce.iss.net/xforce/xfdb/17899

来源: wiki.splitbrain.org
链接:http://wiki.splitbrain.org/wiki:old_changes

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享