Unclassified NewsBoard abbc.css.php 目录遍历漏洞

漏洞信息详情

Unclassified NewsBoard abbc.css.php 目录遍历漏洞

漏洞简介

Unclassified NewsBoard (UNB) 1.5.3-d及可能的早期版本的bb_lib/abbc.css.php 存在目录遍历漏洞。启用register_globals时,可以使远程攻击者借助design_path参数(该参数中包含..)序列和尾随的零字节(\\%00),读取任意文件。注意:此漏洞与ABBC[Config][smileset]关系密切而有所不同。

漏洞公告

参考网址

来源: newsboard.unclassified.de

链接:http://newsboard.unclassified.de/forum/post/6499

来源: OSVDB

名称: 25494

链接:http://www.osvdb.org/25494

来源: VIM

名称: 20060517 Unclassified NewsBoard directory traversal variant

链接:http://attrition.org/pipermail/vim/2006-May/000769.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享