Avi Alkalay contribute.cgi目录遍历漏洞

漏洞信息详情

Avi Alkalay contribute.cgi目录遍历漏洞

漏洞简介

AVI Alkalay是一款开放的图像软件。

2002年6月16日发布的Avi Alkalay contribute.cgi(也就是contribute.pl)中存在目录遍历漏洞,远程攻击者可通过contribdir变量中的\”..\”序列覆盖任意文件。

漏洞公告

参考网址

来源: OSVDB

名称: 19522

链接:http://www.osvdb.org/19522

来源: MISC

链接:http://www.cirt.net/advisories/alkalay.shtml

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享