dl Download Ticket Service 认证绕过漏洞

漏洞信息详情

dl Download Ticket Service 认证绕过漏洞

漏洞简介

dl Download Ticket Service是一个文件交换服务,可以上传任意文件到web服务器上。

dl Download Ticket Service中存在认证绕过漏洞。攻击者可利用该漏洞绕过认证进程进而获得对受影响系统的未授权访问。dl Download Ticket Service 0.3版本至0.9版本存在该漏洞,其它版本也可能受到影响。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.thregr.org/~wavexx/software/dl/NEWS.html

参考网址

来源: XF

名称: dl-download-security-bypass(72252)

链接:http://xforce.iss.net/xforce/xfdb/72252

来源: www.thregr.org

链接:http://www.thregr.org/~wavexx/software/dl/NEWS.html

来源: BID

名称: 51347

链接:http://www.securityfocus.com/bid/51347

来源: SECUNIA

名称: 47466

链接:http://secunia.com/advisories/47466

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享