EditTag 多个目录遍历漏洞

漏洞信息详情

EditTag 多个目录遍历漏洞

漏洞简介

EditTag 1.2版本中存在多个目录遍历漏洞。远程攻击者可以借助提交到(1)edittag.cgi,(2)edittag.pl,(3)edittag_mp.cgi或(4)edittag_mp.pl的文件参数中的一个绝对路径名,来读取任意文件。

漏洞公告

参考网址

来源: BID

名称: 21890

链接:http://www.securityfocus.com/bid/21890

来源: BUGTRAQ

名称: 20070105 Multiple bugs in EditTag

链接:http://www.securityfocus.com/archive/1/archive/1/456055/100/0/threaded

来源: OSVDB

名称: 33396

链接:http://osvdb.org/33396

来源: OSVDB

名称: 33395

链接:http://osvdb.org/33395

来源: OSVDB

名称: 33394

链接:http://osvdb.org/33394

来源: OSVDB

名称: 33393

链接:http://osvdb.org/33393

来源: SECUNIA

名称: 7950

链接:http://secunia.com/advisories/7950

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享