漏洞信息详情
Star Host Design phpMoneyBooks ‘index.php.php’ 目录遍历漏洞
- CNNVD编号:CNNVD-201203-333
- 危害等级: 中危
- CVE编号:
CVE-2012-1669
- 漏洞类型:
路径遍历
- 发布时间:
2012-03-20
- 威胁类型:
远程
- 更新时间:
2014-11-18
- 厂 商:
phpmoneybooks - 漏洞来源:
Mark Stanislav -
漏洞简介
Star Host Design phpMoneyBooks是Star Host Design公司的一套基于PHP和MySQL的开源财务软件。该软件支持管理银行账户和支票登记、查看盈亏报告、打印报表和账单等功能。
Star Host Design phpMoneyBooks 1.0.3之前版本的index.php脚本中存在目录遍历漏洞。远程攻击者可借助‘module’参数中的目录遍历字符‘..’利用该漏洞包含和执行任意本地文件。
参考网址
来源:EXPLOIT-DB
链接:http://www.exploit-db.com/exploits/18648
来源:sourceforge.net
链接:http://sourceforge.net/projects/phpmoneybooks/files/Changelog.TXT/download
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/111114/phpMoneyBooks-1.0.2-Local-File-Inclusion.html
来源:BID
链接:http://www.securityfocus.com/bid/52532
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/522058
来源:OSVDB
来源:FULLDISC
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END