漏洞信息详情

lex Guestbook 'index.php' 目录遍历漏洞

  • CNNVD编号:CNNVD-200701-147
  • 危害等级: 高危
  • CVE编号: CVE-2007-0205
  • 漏洞类型: 路径遍历
  • 发布时间: 2007-01-11
  • 威胁类型: 远程
  • 更新时间: 2007-01-14
  • 厂        商: alexphpteam
  • 漏洞来源: darkfig is credite...

漏洞简介

lex Guestbook 4.0.2及之前版本中存在多个目录遍历漏洞。远程攻击者可以借助提交到index.php的lang参数中的一个相对路径名,包含和运行任意的本地文件,借助提交到admin/skins.php的aj_skin和skin_edit参数,访问任意目录。

漏洞公告

参考网址

来源: XF

名称: @lexguestbook-livreinclude-file-include(31397)

链接:http://xforce.iss.net/xforce/xfdb/31397

来源: BID

名称: 21926

链接:http://www.securityfocus.com/bid/21926

来源: BUGTRAQ

名称: 20070107 @lex Guestbook <= 4.0.2 Remote Command Execution Exploit

链接:http://www.securityfocus.com/archive/1/archive/1/456218/100/0/threaded

来源: MILW0RM

名称: 3103

链接:http://www.milw0rm.com/exploits/3103

来源: SREASON

名称: 2135

链接:http://securityreason.com/securityalert/2135

来源: OSVDB

名称: 31709

链接:http://osvdb.org/31709

来源: OSVDB

名称: 31708

链接:http://osvdb.org/31708

来源: MILW0RM

名称: 3103

链接:http://milw0rm.com/exploits/3103

来源: MISC

链接:http://acid-root.new.fr/poc/20070107.txt

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多