漏洞信息详情
HitHost ‘deleteuser.php’目录遍历漏洞
- CNNVD编号:CNNVD-200603-253
- 危害等级: 中危
- CVE编号:
CVE-2006-1235
- 漏洞类型:
路径遍历
- 发布时间:
2006-03-14
- 威胁类型:
远程
- 更新时间:
2006-03-17
- 厂 商:
david_ravenscroft - 漏洞来源:
-
漏洞简介
在HitHost 1.0.0的admin/deleteuser.php中存在目录遍历漏洞,远程攻击者可通过$deleteuser变量删除目录(可能只是空目录)。 注意:最初对此问题的报告表明,研究人员不能证实此问题。 不过,这可能是因为某些rmdir行为的缘故。
漏洞公告
参考网址
来源: XF
名称: hithost-deleteuser-directory-deletion(25106)
链接:http://xforce.iss.net/xforce/xfdb/25106
来源: BUGTRAQ
名称: 20060314 Re: histhost v1.0.0 xss and possible rmdir
链接:http://www.securityfocus.com/archive/1/archive/1/427631/100/0/threaded
来源: BUGTRAQ
名称: 20060306 histhost v1.0.0 xss and possible rmdir
链接:http://www.securityfocus.com/archive/1/archive/1/426931/100/0/threaded
来源: SECUNIA
名称: 19155
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END