paFileDB ‘pafiledb.php’脚本 目录遍历漏洞

漏洞信息详情

paFileDB ‘pafiledb.php’脚本 目录遍历漏洞

漏洞简介

paFileDB 3.1 及早期版本的pafiledb.php脚本中存在目录遍历漏洞,远程攻击者可借助action参数中的\”..\”(参数包含\’\’..\’\’)包含任意文件。

漏洞公告

参考网址

来源: www.phparena.net

链接:http://www.phparena.net/pafiledb_patch/

来源: www.phparena.net

链接:http://www.phparena.net/

来源: MISC

链接:http://www.gulftech.org/?node=research&article_id=00082-06142005

来源: BUGTRAQ

名称: 20050615 Multiple paFileDB Vulnerabilities

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111885787217807&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享