Betaparticle Blog多个远程漏洞

漏洞信息详情

Betaparticle Blog多个远程漏洞

漏洞简介

可能betaparticle blog (bp blog) 4之前的版本,允许远程攻击者绕过绕过认证并(1)通过对upload.asp的直接请求上传文件,或者(2)通过对myFiles.asp的直接请求删除文件。

漏洞公告

参考网址

来源: XF

名称: betaparticle-blog-authentication-bypass(19781)

链接:http://xforce.iss.net/xforce/xfdb/19781

来源: SECUNIA

名称: 14668

链接:http://secunia.com/advisories/14668

来源: BID

名称: 12861

链接:http://www.securityfocus.com/bid/12861

来源: blog.betaparticle.com

链接:http://blog.betaparticle.com/template_permalink.asp?id=68

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享