BadBlue upload.dll 目录遍历漏洞

漏洞信息详情

BadBlue upload.dll 目录遍历漏洞

漏洞简介

BadBlue的upload.dll存在目录遍历漏洞,远程攻击者可以借助文件名参数(参数包含一个\”..\”)新建或重写任意文件。

漏洞公告

参考网址

来源: BID

名称: 26803

链接:http://www.securityfocus.com/bid/26803

来源: BUGTRAQ

名称: 20071210 Multiple vulnerabilities in BadBlue 2.72b

链接:http://www.securityfocus.com/archive/1/archive/1/484834/100/0/threaded

来源: VUPEN

名称: ADV-2007-4160

链接:http://www.frsirt.com/english/advisories/2007/4160

来源: SECUNIA

名称: 28031

链接:http://secunia.com/advisories/28031

来源: OSVDB

名称: 42417

链接:http://osvdb.org/42417

来源: MISC

链接:http://aluigi.org/testz/myhttpup.zip

来源: MISC

链接:http://aluigi.altervista.org/adv/badblue-adv.txt

来源: SREASON

名称: 3448

链接:http://securityreason.com/securityalert/3448

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享