McGallery Download.PHP 信息泄露漏洞

漏洞信息详情

McGallery Download.PHP 信息泄露漏洞

漏洞简介

McGallery 0.5b版本的download.php允许远程攻击者借助文件名参数,读取任意文件和获得脚本源代码。

漏洞公告

参考网址

来源: XF
名称: mcgallery-download-information-disclosure(33004)
链接:http://xforce.iss.net/xforce/xfdb/33004

来源: BID
名称: 22989
链接:http://www.securityfocus.com/bid/22989

来源: MILW0RM
名称: 3494
链接:http://www.milw0rm.com/exploits/3494

来源: VUPEN
名称: ADV-2007-1003
链接:http://www.frsirt.com/english/advisories/2007/1003

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享