AspDotNetStorefront权限许可和访问控制漏洞

漏洞信息详情

AspDotNetStorefront权限许可和访问控制漏洞

漏洞简介

AspDotNetStorefront 3.3版本中存在无限制文件上传漏洞。远程已认证管理员可以借助admin/images.aspx上传带有可执行扩展的任意文件。

漏洞公告

参考网址

来源: OSVDB
名称: 6959
链接:http://www.osvdb.org/6959

来源: SECUNIA
名称: 11839
链接:http://secunia.com/advisories/11839

来源: FULLDISC
名称: 20040609 ASPDOTNETSTOREFRONT ASPDOTNETSTOREFRONT Improper Upload Validation
链接:http://archives.neohapsis.com/archives/fulldisclosure/2004-06/0230.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享