Alkacon OpenCms ‘editor.jsp’远程文件包含漏洞

漏洞信息详情

Alkacon OpenCms ‘editor.jsp’远程文件包含漏洞

漏洞简介

Alkacon OpenCms 6.2.2之前版本中的system/workplace/editors/editor.jsp可以使远程认证用户通过指定resource参数中的文件来读取任意JSP文件的源代码,比如使用index.jsp。

漏洞公告

参考网址

来源: XF

名称: opencms-editor-information-disclosure(28001)

链接:http://xforce.iss.net/xforce/xfdb/28001

来源: BUGTRAQ

名称: 20060726 Multiple vulnerabilities in OpenCMS

链接:http://www.securityfocus.com/archive/1/archive/1/441182/100/0/threaded

来源: MISC

链接:http://www.opencms.org/opencms/en/shownews.html?id=1002

来源: MISC

链接:http://www.opencms.org/export/download/opencms/opencms_6.2.2_src.zip

来源: SECUNIA

名称: 21193

链接:http://secunia.com/advisories/21193

来源: MISC

链接:http://o0o.nu/~meder/OpenCMS_multiple_vulnerabilities.txt

来源: SREASON

名称: 1302

链接:http://securityreason.com/securityalert/1302

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享