WHMCompleteSolution ‘clientarea.php’目录遍历漏洞

漏洞信息详情

WHMCompleteSolution ‘clientarea.php’目录遍历漏洞

漏洞简介

WHMCS是一套全面支持域名注册解析管理,主机开通管理,VPS开通管理和服务器管理的一站式管理软件。

WHMCompleteSolution (WHMCS) 3.x.x版本的clientarea.php中存在目录遍历漏洞。远程攻击者可借助templatefile参数中的无效操作和../(点 点 斜线)读取任意文件。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.whmcs.com/

参考网址

来源: EXPLOIT-DB

名称: 18081

链接:http://www.exploit-db.com/exploits/18081

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享