Zeroboard write_ok.php 任意文件上载漏洞

漏洞信息详情

Zeroboard write_ok.php 任意文件上载漏洞

漏洞简介

Zeroboard 4.1 pl8中的write_ok.php在带有mod_mime的Apache上安装时,远程攻击者可以通过上传带有 AddType指令的.htaccess文件,绕过对带有可执行扩展名的文件的上传限制。该指令可将可执行模块指定到带有假装安全的扩展名的文件,比如将txt扩展名指定为由application/x-httpd-php进行处理。

漏洞公告

参考网址

来源: MISC

链接:http://securecast.wins21.com/zerovul.html

来源: FULLDISC

名称: 20060616 Zeroboard File Upload & extension bypass Vulnerability

链接:http://marc.theaimsgroup.com/?l=full-disclosure&m=115044567831726&w=2

来源: VUPEN

名称: ADV-2006-2318

链接:http://www.frsirt.com/english/advisories/2006/2318

来源: SECUNIA

名称: 20592

链接:http://secunia.com/advisories/20592

来源: XF

名称: zeroboard-htaccess-file-upload-(27038)

链接:http://xforce.iss.net/xforce/xfdb/27038

来源: BID

名称: 18465

链接:http://www.securityfocus.com/bid/18465

来源: BUGTRAQ

名称: 20060616 Zeroboard File Upload & extension bypass Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/437442/30/4320/threaded

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享