phpPaleo 路径遍历漏洞

漏洞信息详情

phpPaleo 路径遍历漏洞

漏洞简介

phpPaleo是一款开源的PHP项目管理数据库。

phpPaleo 4.8b180版本中的index.php中存在目录遍历漏洞。远程攻击者可利用该漏洞通过phppaleo4_lang cookie中的..(点点),包含并执行任意本地文件。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://seclists.org/oss-sec/2012/q1/650

参考网址

来源: SECUNIA

名称: 48398

链接:http://secunia.com/advisories/48398

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享