Maxthon Web Browser目录遍历漏洞

漏洞信息详情

Maxthon Web Browser目录遍历漏洞

漏洞简介

Maxthon 1.2.0和1.2.1的readFile和writeFile API中存在目录遍历漏洞,允许远程攻击者读写任意文件。

漏洞公告

参考网址

来源: SECUNIA

名称: 14918

链接:http://secunia.com/advisories/14918

来源: XF

名称: maxthon-directory-traversal(20033)

链接:http://xforce.iss.net/xforce/xfdb/20033

来源: BID

名称: 13074

链接:http://www.securityfocus.com/bid/13074

来源: MISC

链接:http://www.raffon.net/advisories/maxthon/multvulns.html

来源: OSVDB

名称: 15423

链接:http://www.osvdb.org/15423

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享