漏洞信息详情
le.cms admin/upload.php 权限绕过漏洞
- CNNVD编号:CNNVD-200806-327
- 危害等级: 超危
- CVE编号:
CVE-2008-2833
- 漏洞类型:
授权问题
- 发布时间:
2008-06-24
- 威胁类型:
远程
- 更新时间:
2009-04-08
- 厂 商:
worldlevel - 漏洞来源:
t0pP8uZz -
漏洞简介
le.cms 1.4及其早期版本的admin/upload.php允许远程攻击者通过submit0参数一个非零的值连同文件名参数和上传参数的文件名来绕过权限,上传和执行任意在images/的文件。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本。
参考网址
来源: XF
名称: lecms-upload-file-upload(43274)
链接:http://xforce.iss.net/xforce/xfdb/43274
来源: BID
名称: 29872
链接:http://www.securityfocus.com/bid/29872
来源: BID
名称: 29867
链接:http://www.securityfocus.com/bid/29867
来源: MILW0RM
名称: 5887
链接:http://www.milw0rm.com/exploits/5887
来源: SECUNIA
名称: 30797
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END