rdiffWeb ‘rdw_helpers.py’ 目录遍历漏洞

漏洞信息详情

rdiffWeb ‘rdw_helpers.py’ 目录遍历漏洞

漏洞简介

rdiffWeb 的rdw_helpers.py中存在目录穿越漏洞。远程攻击者可以借助提交到/browse URI的路径参数中的..,读取任意文件。

漏洞公告

参考网址

来源: www.rdiffweb.org

链接:http://www.rdiffweb.org/wiki/index.php?title=Roadmap#Version_0.3.5.1

来源: VUPEN

名称: ADV-2007-1775

链接:http://www.frsirt.com/english/advisories/2007/1775

来源: MLIST

名称: [rdiffweb-discuss] 20070329 New features and changes to rdiffweb

链接:https://lists.berlios.de/pipermail/rdiffweb-discuss/2007-March/000100.html

来源: OSVDB

名称: 36519

链接:http://osvdb.org/36519

来源: BID

名称: 24092

链接:http://www.securityfocus.com/bid/24092

来源: SECUNIA

名称: 25368

链接:http://secunia.com/advisories/25368

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享