AzDGDatingLite security.inc.php目录遍历漏洞

漏洞信息详情

AzDGDatingLite security.inc.php目录遍历漏洞

漏洞简介

AzDGDatingLite是一款支持多语方的交友系统软件。

AzDGDatingLite 2.1.3版本,可能还包括早期版本,其中的security.inc.php存在目录遍历漏洞,允许远程攻击者通过\”..\”(参数中包含\’\’..\’\’)执行任意PHP(超级文本预处理语言)指令。 l 参数中的序列和\”\\%00\” (跟随空字符)用于include_once语句。

漏洞公告

参考网址

来源: XF

名称: azdgdating-securityinc-code-execution(22258)

链接:http://xforce.iss.net/xforce/xfdb/22258

来源: BID

名称: 14819

链接:http://www.securityfocus.com/bid/14819

来源: SECUNIA

名称: 16814

链接:http://secunia.com/advisories/16814/

来源: MISC

链接:http://rgod.altervista.org/azdg.html

来源: SREASON

名称: 5

链接:http://securityreason.com/securityalert/5

来源: BUGTRAQ

名称: 20050913 AzDGDatingLite V 2.1.3 remote code execution

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112662698511403&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享