Maia Mailguard 多个目录遍历漏洞

漏洞信息详情

Maia Mailguard 多个目录遍历漏洞

漏洞简介

Maia Mailguard 1.0.2版本及其早期版本中存在多个目录遍历漏洞。远程攻击者可以借助(1)prevlang和(2)对(a)php/login.php的super参数;(3)对(a)php/login.php和(b)php/internal-init.php以及(c)php/xlogin.php的charset参数;(4)对(b)php/internal-init.php的lang参数; 以及(5)对(c)php/xlogin.php的语言参数中的一个..,读取任意文件。

漏洞公告

参考网址

来源: www.maiamailguard.org
链接:http://www.maiamailguard.org/maia/ticket/479

来源: www.maiamailguard.org
链接:http://www.maiamailguard.org/maia/changeset/1184

来源: SECUNIA
名称: 25951
链接:http://secunia.com/advisories/25951

来源: VUPEN
名称: ADV-2007-2456
链接:http://www.frsirt.com/english/advisories/2007/2456

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享