CPaint 代码执行漏洞

漏洞信息详情

CPaint 代码执行漏洞

漏洞简介

CPAINT Ajax Toolkit 1.3-SP之前的版本中存在未明漏洞。这使得远程攻击者可以借助于未明向量执行任意的PHP或ASP代码。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

CPAINT CPAINT 1.3

CPAINT cpaint-v1.3-SP.tar.gz

http://prdownloads.sourceforge.net/cpaint/cpaint-v1.3-SP.tar.gz?download

参考网址

来源: BID

名称: 14565

链接:http://www.securityfocus.com/bid/14565

来源: BUGTRAQ

名称: 20050815 Vulnerability found in CPAINT Ajax Toolkit

链接:http://www.securityfocus.com/archive/1/408130

来源: sourceforge.net

链接:http://sourceforge.net/forum/forum.php?forum_id=488784

来源: XF

名称: cpaint-script-execution(21846)

链接:http://xforce.iss.net/xforce/xfdb/21846

来源: SECUNIA

名称: 16462

链接:http://secunia.com/advisories/16462/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享