PHPWCMS Spaw_Control.Class.PHP 目录遍历漏洞

漏洞信息详情

PHPWCMS Spaw_Control.Class.PHP 目录遍历漏洞

漏洞简介

phpwcms 1.2.5-DEV中的include/inc_ext/spaw/spaw_control.class.php存在目录遍历漏洞。远程攻击者可以借助spaw_root 参数(该参数中包含..)序列,包含任意文件。

漏洞公告

参考网址

来源: XF

名称: phpwcms-spawcontrolclass-file-include(26639)

链接:http://xforce.iss.net/xforce/xfdb/26639

来源: BID

名称: 18062

链接:http://www.securityfocus.com/bid/18062

来源: BUGTRAQ

名称: 20060521 [KAPDA::#43] – phpwcms multiple vulnerabilities

链接:http://www.securityfocus.com/archive/1/archive/1/434706/100/0/threaded

来源: MISC

链接:http://www.kapda.ir/advisory-331.html

来源: VUPEN

名称: ADV-2006-1934

链接:http://www.frsirt.com/english/advisories/2006/1934

来源: SECUNIA

名称: 20239

链接:http://secunia.com/advisories/20239

来源: OSVDB

名称: 25756

链接:http://www.osvdb.org/25756

来源: SREASON

名称: 939

链接:http://securityreason.com/securityalert/939

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享