Exponent CMS不恰当限制上传文件类型漏洞

漏洞信息详情

Exponent CMS不恰当限制上传文件类型漏洞

漏洞简介

OIC Exponent CMS是美国OIC集团公司的一套基于PHP的免费、开源的模块化内容管理系统(CMS)。该系统支持在页面中直接进行编辑,并提供用户管理、网站配置、内容编辑等功能。

Exponent CMS 0.96.3及更高版本没有正确的限制上传文件的类型,这可让远程攻击者上传并执行PHP文件。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

Exponent Exponent 0.96 .1

Exponent exponent-0.96.4.tar.gz

http://prdownloads.sourceforge.net/exponent/exponent-0.96.4.tar.gz

参考网址

来源: BUGTRAQ

名称: 20051119 [security – exponentcms]

链接:http://www.securityfocus.com/archive/1/417218

来源: SECUNIA

名称: 17655

链接:http://secunia.com/advisories/17655

来源: XF

名称: exponent-image-code-execution(23113)

链接:http://xforce.iss.net/xforce/xfdb/23113

来源: BID

名称: 15391

链接:http://www.securityfocus.com/bid/15391

来源: SECUNIA

名称: 17505

链接:http://secunia.com/advisories/17505

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享