漏洞信息详情
HolaCMS目录遍历漏洞
- CNNVD编号:CNNVD-200505-174
- 危害等级: 中危
- CVE编号:
CVE-2005-0796
- 漏洞类型:
路径遍历
- 发布时间:
2005-05-02
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
hola - 漏洞来源:
Discovery is credi… -
漏洞简介
HolaCMS 1.4.9-1中的目录遍历漏洞,允许远程攻击者通过在vote_filename参数的\”holaDB/votes\”后跟..(点点)来重写任意文件,从而绕过HolaCMS的检查以确保文件位于holaDB/votes目录下。
漏洞公告
参考网址
来源: SECUNIA
名称: 14566
链接:http://secunia.com/advisories/14566
来源: www.holacms.de
链接:http://www.holacms.de/?content=changelog
来源: BUGTRAQ
名称: 20050315 Virginity Security Advisory 2005-002 : Hola CMS – Another File destruction and System access
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111090966815089&w=2
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END