Speedywiki 路径泄露漏洞

漏洞信息详情

Speedywiki 路径泄露漏洞

漏洞简介

Speedywiki远程攻击者通过在(a)index.php内的(1)showRevisions[]和(2)searchText[] 参数,以及不带任何参数的upload.php直接请求来获取web服务器的完整路径。

漏洞公告

参考网址

来源: MISC

链接:http://s-a-p.ca/index.php?page=OurAdvisories&id=9

来源: BUGTRAQ

名称: 20061108 Speedwiki 2.0 Arbitrary File Upload Vulnerability

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=116302805802656&w=2

来源: XF

名称: speedwiki-index-upload-info-disclosure(30133)

链接:http://xforce.iss.net/xforce/xfdb/30133

来源: VUPEN

名称: ADV-2006-4421

链接:http://www.frsirt.com/english/advisories/2006/4421

来源: SECTRACK

名称: 1017201

链接:http://securitytracker.com/id?1017201

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享