VirtuaStore ‘administrador.asp’绝对路径遍历漏洞

漏洞信息详情

VirtuaStore ‘administrador.asp’绝对路径遍历漏洞

漏洞简介

VirtuaStore 2.0中的administrador.asp 存在绝对路径遍历漏洞。当link=util, acao=ftp, acaba=sim时,远程攻击者可能借助Pasta参数中带Windows驱动器号的绝对路径,读取任意目录或文件。

漏洞公告

参考网址

来源: SECTRACK

名称: 1016421

链接:http://securitytracker.com/id?1016421

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享