PHPThum中远程文件信息泄露漏洞

漏洞信息详情

PHPThum中远程文件信息泄露漏洞

漏洞简介

phpThumb() 1.5.4之前版本的phpThumb.php脚本的passthrough函数存在漏洞,导致远程攻击者可读取非图片文件。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

phpThumb phpThumb 1.5

phpThumb phpThumb_1.5.4.zip

http://prdownloads.sourceforge.net/phpthumb/phpThumb_1.5.4.zip?download

phpThumb phpThumb 1.5.1

phpThumb phpThumb_1.5.4.zip

http://prdownloads.sourceforge.net/phpthumb/phpThumb_1.5.4.zip?downloadpThumb phpThumb 1.5.2

phpThumb phpThumb_1.5.4.zip

http://prdownloads.sourceforge.net/phpthumb/phpThumb_1.5.4.zip?download

phpThumb phpThumb 1.5.3

phpThumb phpThumb_1.5.4.zip

http://prdownloads.sourceforge.net/phpthumb/phpThumb_1.5.4.zip?download

参考网址

来源: SECUNIA

名称: 15534

链接:http://secunia.com/advisories/15534

来源: BID

名称: 13842

链接:http://www.securityfocus.com/bid/13842

来源: sourceforge.net

链接:http://sourceforge.net/project/shownotes.php?release_id=330469

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享