iFoto index.php 目录遍历漏洞

漏洞信息详情

iFoto index.php 目录遍历漏洞

漏洞简介

iFoto 1.0.1版本及其早期版本的index.php中存在目录遍历漏洞。远程攻击者可以借助dir参数中的一个..,列出任意目录并可能下载任意图片。

漏洞公告

参考网址

来源: BID

名称: 25065

链接:http://www.securityfocus.com/bid/25065

来源: BUGTRAQ

名称: 20081007 Re: iFoto, CSS-based GD2 photo gallery <= 1.0: Remote File Disclosure Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/497113/100/0/threaded

来源: BUGTRAQ

名称: 20081004 iFoto, CSS-based GD2 photo gallery <= 1.0: Remote File Disclosure Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/497027/100/0/threaded

来源: SECUNIA

名称: 26186

链接:http://secunia.com/advisories/26186

来源: MISC

链接:http://lostmon.blogspot.com/2007/07/ifoto-traversal-folder-enumeration.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享