Wordsmith Wordsmith Wordsmith 目录遍历漏洞

漏洞信息详情

Wordsmith Wordsmith Wordsmith 目录遍历漏洞

漏洞简介

Wordsmith 1.0 RC1中的config.inc.php存在目录遍历漏洞,当全局注册(register_globals)被激活时, 远程攻击者可以借助_path参数的一个\”..\”包含和执行任意本地文件。

漏洞公告

参考网址

来源: MILW0RM

名称: 4446

链接:http://www.milw0rm.com/exploits/4446

来源: SECUNIA

名称: 26924

链接:http://secunia.com/advisories/26924

来源: OSVDB

名称: 38576

链接:http://osvdb.org/38576

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享