PHPSimplicity Simplicity ‘download.php’ PHP文件包含漏洞

漏洞信息详情

PHPSimplicity Simplicity ‘download.php’ PHP文件包含漏洞

漏洞简介

PHPSimplicity Simplicity oF Upload 1.3.1之前的版本中的download.php存在PHP文件包含漏洞。这使得远程攻击者可以借助于语言参数和终止空字符(\”\\%00\”)包含任意的本地和远程文件。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

PHPSimplicity Simplicity oF Upload 1.3

PHPSimplicity Simplicity oF Upload 1.3.1

http://www.phpsimplicity.com/downloads.php?scriptID=3

参考网址

来源: BID

名称: 14424

链接:http://www.securityfocus.com/bid/14424

来源: www.phpsimplicity.com

链接:http://www.phpsimplicity.com/scripts.php?id=3

来源: SECTRACK

名称: 1014591

链接:http://securitytracker.com/id?1014591

来源: MISC

链接:http://rgod.altervista.org/simply.html

来源: SECUNIA

名称: 16273

链接:http://secunia.com/advisories/16273

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享