321soft PhP-Gallery index.php 绝对路径遍历漏洞

漏洞信息详情

321soft PhP-Gallery index.php 绝对路径遍历漏洞

漏洞简介

321soft PhP-Gallery 0.9的index.php存在绝对路径遍历漏洞。 远程攻击者可以借助path参数,浏览任意目录。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

321soft PhP-Gallery 0.9

321soft gallery96.zip

http://321soft.de/software/download.php?download=gallery96.zip

参考网址

来源: BID

名称: 17812

链接:http://www.securityfocus.com/bid/17812

来源: VUPEN

名称: ADV-2006-1629

链接:http://www.frsirt.com/english/advisories/2006/1629

来源: SECUNIA

名称: 19924

链接:http://secunia.com/advisories/19924

来源: MISC

链接:http://d4igoro.blogspot.com/2006/05/321soft-php-gallery-09-directory.html

来源: XF

名称: phpgallery-index-info-disclosure(26231)

链接:http://xforce.iss.net/xforce/xfdb/26231

来源: BUGTRAQ

名称: 20060502 321soft PhP Gallery 0.9 – directory travel & XSS

链接:http://www.securityfocus.com/archive/1/archive/1/432964/100/0/threaded

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享