漏洞信息详情
PHPKIT include.php 绝对路径遍历漏洞
- CNNVD编号:CNNVD-200602-288
- 危害等级: 中危
- CVE编号:
CVE-2006-0785
- 漏洞类型:
未知
- 发布时间:
2006-02-19
- 威胁类型:
远程
- 更新时间:
2006-02-20
- 厂 商:
phpkit - 漏洞来源:
-
漏洞简介
PHPKIT 1.6.1 Release 2及之前版本的include.php中存在绝对路径遍历漏洞。远程攻击者可以借助对path参数(带有null字符,并以(1) \’\’/\’\'(斜线号)作为开头(对于绝对路径名称)或(2)一个驱动器字符(如\”C:\”)作为开头,这会绕过对\”..\”序列和\”.php\”后缀扩展名的检查)的直接请求包含并执行任意本地文件。
漏洞公告
参考网址
来源: BUGTRAQ
名称: 20060216 PHPKIT >= 1.6.1r2 arbitrary local/remote inclusion (unproperly patched in previous versions)
链接:http://www.securityfocus.com/archive/1/archive/1/425196/100/0/threaded
来源: MISC
链接:http://retrogod.altervista.org/phpkit_161r2_incl_xpl.html
来源: SECTRACK
名称: 1015640
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END