Zeroboard多个文件泄露漏洞

漏洞信息详情

Zeroboard多个文件泄露漏洞

漏洞简介

ZeroBoard 4.1pl5及更早版本中存在多个目录遍历漏洞,远程攻击者可通过在传给(1)_head.php或(2)outlogin.php的_zb_path参数中,或者传给(3)write.php的dir参数中的..(点点)来读取任意文件。

漏洞公告

参考网址

来源: XF

名称: zeroboard-file-disclosure(18891)

链接:http://xforce.iss.net/xforce/xfdb/18891

来源: BID

名称: 12257

链接:http://www.securityfocus.com/bid/12257

来源: SECTRACK

名称: 1012884

链接:http://securitytracker.com/id?1012884

来源: BUGTRAQ

名称: 20050113 STG Security Advisory: [SSA-20050113-25] ZeroBoard multiple vulnerabilities

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110565373407474&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享