漏洞信息详情
Unclassified NewsBoard abbc.css.php 目录遍历漏洞
- CNNVD编号:CNNVD-200605-297
- 危害等级: 低危
- CVE编号:
CVE-2006-2406
- 漏洞类型:
路径遍历
- 发布时间:
2006-05-16
- 威胁类型:
远程
- 更新时间:
2006-05-17
- 厂 商:
unclassified_newsboard - 漏洞来源:
-
漏洞简介
Unclassified NewsBoard (UNB) 1.5.3-d及可能的早期版本的bb_lib/abbc.css.php 存在目录遍历漏洞。启用register_globals时,可以使远程攻击者借助design_path参数(该参数中包含..)序列和尾随的零字节(\\%00),读取任意文件。注意:此漏洞与ABBC[Config][smileset]关系密切而有所不同。
漏洞公告
参考网址
来源: newsboard.unclassified.de
链接:http://newsboard.unclassified.de/forum/post/6499
来源: OSVDB
名称: 25494
来源: VIM
名称: 20060517 Unclassified NewsBoard directory traversal variant
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END