Philex download.php 信息泄露漏洞

漏洞信息详情

Philex download.php 信息泄露漏洞

漏洞简介

Philex 0.2.3及之前版本中的download.php允许远程攻击者借助文件参数,读取任意文件和源代码以及获得敏感信息。

漏洞公告

参考网址

来源: BID
名称: 23111
链接:http://www.securityfocus.com/bid/23111

来源: MILW0RM
名称: 3552
链接:http://www.milw0rm.com/exploits/3552

来源: XF
名称: philex-download-file-disclosure(33181)
链接:http://xforce.iss.net/xforce/xfdb/33181

来源: VUPEN
名称: ADV-2007-1099
链接:http://www.frsirt.com/english/advisories/2007/1099

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享