PhpMyChat Plus ‘avatar.php’目录遍历漏洞

漏洞信息详情

PhpMyChat Plus ‘avatar.php’目录遍历漏洞

漏洞简介

PhpMyChat Plus 1.9版本及其早期版本的avatar.php中存在目录遍历漏洞。远程攻击者可以借助L参数中的一个..,读取任意文件。该漏洞不同于CVE-2006-5897。

漏洞公告

参考网址

来源: SECUNIA
名称: 22782
链接:http://secunia.com/advisories/22782

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享