TCExam 的shared/code/tce_tmx.php文件允许远程攻击者通过放置文件内容和目录遍历操作到SessionUserLang cookie中,在cache/中创建任意的PHP文件。
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://downloads.sourceforge.net/tcexam/tcexam_4_1_000.zip?modtime=1177956448&big_mirror=0
来源: sourceforge.net
链接:http://sourceforge.net/forum/forum.php?forum_id=690912
来源: MILW0RM
名称: 3816
链接:http://www.milw0rm.com/exploits/3816
来源: XF
名称: tcexam-sessionuserlang-file-upload(33958)
链接:http://xforce.iss.net/xforce/xfdb/33958
来源: BID
名称: 23705
链接:http://www.securityfocus.com/bid/23705
来源: VUPEN
名称: ADV-2007-1583
链接:http://www.frsirt.com/english/advisories/2007/1583
来源: SECUNIA
名称: 25008
链接:http://secunia.com/advisories/25008
暂无
发布时间 Dec 10, 2007
发布时间 May 1, 2007