web-app.org WebAPP 远程攻击漏洞

漏洞信息详情

web-app.org WebAPP 远程攻击漏洞

漏洞简介

web-app.org WebAPP中存在远程攻击漏洞。当移动一个即时信息时,cgi-bin/cgi-lib/instantmessage.pl中的moveim函数会将tocat参数当做一个子目录来使用,这会造成未知影响和远程攻击向量。

漏洞公告

参考网址

来源: www.web-app.org

链接:http://www.web-app.org/downloads/WebAPPv0.9.9.7.zip

来源: www.web-app.org接:http://www.web-app.org/cgi-bin/index.cgi?action=forum&board=how_to&op=display&num=9458

来源: OSVDB

名称: 45410

链接:http://osvdb.org/45410

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享