Alkacon OpenCms ‘logfileViewSettings.jsp’ 目录遍历漏洞

漏洞信息详情

Alkacon OpenCms ‘logfileViewSettings.jsp’ 目录遍历漏洞

漏洞简介

Alkacon OpenCms中的system/workplace/admin/workplace/logfileview/logfileViewSettings.jsp存在完全路径游历漏洞。远程授权管理员通过filePath.0参数中一个完整的路径名来读取任意文件。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

Alkacon OpenCMS 7.0.3

Alkacon Alkacon 7.0.4

http://www.opencms.org/en/modules/downloads/begindownload.html?id=14f9c938-e77b-11dc-ad81-b7a33137a728

参考网址

来源: BID

名称: 28152

链接:http://www.securityfocus.com/bid/28152

来源: BUGTRAQ

名称: 20080308 Alkacon OpenCms logfileViewSettings.jsp XSS, file disclosure

链接:http://www.securityfocus.com/archive/1/archive/1/489291/100/0/threaded

来源: SECUNIA

名称: 29278

链接:http://secunia.com/advisories/29278

来源: SREASON

名称: 3731

链接:http://securityreason.com/securityalert/3731

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享