web-app.org WebAPP WebAPP 多个未明输入验证漏洞

漏洞信息详情

web-app.org WebAPP WebAPP 多个未明输入验证漏洞

漏洞简介

web-app.org WebAPP的格式输入验证中存在多个未明漏洞。远程认证用户可以借助特定字符,破坏数据文件,获得对私人文件的访问权限和执行任意代码。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.web-app.org/

参考网址

来源:www.web-app.org

链接:http://www.web-app.org/cgi-bin/index.cgi?action=viewnews&id=254

来源: www.web-app.org

链接:http://www.web-app.org/cgi-bin/index.cgi?action=viewnews&id=252

来源: VUPEN

名称: ADV-2007-0720

链接:http://www.frsirt.com/english/advisories/2007/0720

来源: VIM

名称: 20070322 WebAPP Audit

链接:http://www.attrition.org/pipermail/vim/2007-March/001455.html

来源: SECUNIA

名称: 24227

链接:http://secunia.com/advisories/24227

来源: OSVDB

名称: 45396

链接:http://osvdb.org/45396

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享