Bitweaver‘overlay_type’参数目录遍历漏洞

漏洞信息详情

Bitweaver‘overlay_type’参数目录遍历漏洞

漏洞简介

Bitweaver是一套免费、开源的Web应用框架和内容管理系统。该系统包含文章管理、Wiki、Blog、图片管理、日历、用户管理等模块。

Bitweaver 2.8.1及之前的版本的gmap/view_overlay.php页面中的‘overlay_type’参数存在目录遍历漏洞。远程攻击者可借助‘..\\%2F’序列利用该漏洞读取任意文件。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.bitweaver.org/

参考网址

来源: www.trustwave.com

链接:https://www.trustwave.com/spiderlabs/advisories/TWSL2012-016.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享