漏洞信息详情
Alstrasoft EPay Pro Index.PHP目录遍历漏洞
- CNNVD编号:CNNVD-200509-200
- 危害等级: 中危
- CVE编号:
CVE-2005-3026
- 漏洞类型:
路径遍历
- 发布时间:
2005-09-21
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
alstrasoft - 漏洞来源:
h4cky0u@gmail.com … -
漏洞简介
Alstrasoft Epay Pro是一款处理在线业务的商业程序。
Alstrasoft Epay Pro 2.0和早期版本中的index.php中存在目录遍历漏洞,远程攻击者可以通过read参数中的..(参数中包含\’\’..\’\’)读取任意文件。
漏洞公告
参考网址
来源: XF
名称: alstrasoft-epay-index-directory-traversal(22313)
链接:http://xforce.iss.net/xforce/xfdb/22313
来源: BID
名称: 14871
链接:http://www.securityfocus.com/bid/14871
来源: MISC
链接:http://www.h4cky0u.org/advisories/HYA-2005-008-alstrasoft-epay-pro.txt
来源: BUGTRAQ
名称: 20050918 Alstrasoft Epay Pro 2.0 and prior Directory Traversal Vulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112716394925851&w=2
来源: BUGTRAQ
名称: 20050919 Alstrasoft Epay Pro 2.0 and prior Directory Traversal Vulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112714879101323&w=2
来源: FULLDISC
名称: 20050918 Alstrasoft Epay Pro 2.0 and prior Directory Traversal Vulnerability
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2005-September/037225.html
来源: SREASON
名称: 13