TuMusika Evolution 多个目录遍历漏洞

漏洞信息详情

TuMusika Evolution 多个目录遍历漏洞

漏洞简介

TuMusika Evolution 1.7R5中存在多个目录遍历漏洞,远程攻击者借助inc/中的(1) languages_n.php, (2) languages_f.php,或(3) languages.php中的language参数(参数包含一个\”..\”)包含和执行任意本地文件;以及(4)借助frames/nogui/sc_download.php的URI参数(参数包含一个\”..\”)读取任意本地文件。

漏洞公告

参考网址

来源: XF

名称: tumusika-language-directory-traversal(38720)

链接:http://xforce.iss.net/xforce/xfdb/38720

来源: XF

名称: tumusika-scdownload-directory-traversal(38719)

链接:http://xforce.iss.net/xforce/xfdb/38719

来源: BID

名称: 26632

链接:http://www.securityfocus.com/bid/26632

来源: BID

名称: 26631

链接:http://www.securityfocus.com/bid/26631

来源: MILW0RM

名称: 4674

链接:http://www.milw0rm.com/exploits/4674

来源: SECUNIA

名称: 27866

链接:http://secunia.com/advisories/27866

来源: OSVDB

名称: 42453

链接:http://osvdb.org/42453

来源: OSVDB

名称: 42452

链接:http://osvdb.org/42452

来源: OSVDB

名称: 42451

链接:http://osvdb.org/42451

来源: OSVDB

名称: 42450

链接:http://osvdb.org/42450

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享