PHPMyDesk pmd-config.php 目录遍历漏洞

漏洞信息详情

PHPMyDesk pmd-config.php 目录遍历漏洞

漏洞简介

PHPMyDesk 1.0beta的pmd-config.php中存在目录遍历漏洞。远程攻击者可以提交pmdlang参数到viewticket.php,包含任意的本地文件。

漏洞公告

参考网址

来源: XF
名称: phpmydesk-viewticket-file-include(29872)
链接:http://xforce.iss.net/xforce/xfdb/29872

来源: MILW0RM
名称: 2664
链接:http://www.milw0rm.com/exploits/2664

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享