漏洞信息详情

PicoFlat CMS index.php 目录遍历漏洞

漏洞简介

Domenico Mancini PicoFlat CMS 0.4.18版本之前的版本的index.php。远程攻击者可以借助未明向量包含和执行任意本地文件, 可能与目录遍历漏洞相同。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

PicoFlat CMS PicoFlat CMS 0.4.14

PicoFlat CMS PicoFlatCMS_24102007.0.4.18.tar.gz

http://downloads.sourceforge.net/picoflatcms/PicoFlatCMS_24102007.0.4.18.tar.gz?modtime=1193255741&big_mirror=0

PicoFlat CMS PicoFlat CMS 0.4.5

PicoFlat CMS PicoFlatCMS_24102007.0.4.18.tar.gz

http://downloads.sourceforge.net/picoflatcms/PicoFlatCMS_24102007.0.4.18.tar.gz?modtime=1193255741&big_mirror=0

参考网址

来源: XF

名称: picoflat-picoinsert-security-bypass(38310)

链接:http://xforce.iss.net/xforce/xfdb/38310

来源: BID

名称: 26362

链接:http://www.securityfocus.com/bid/26362

来源: SECUNIA

名称: 27504

链接:http://secunia.com/advisories/27504

来源: MISC

链接:http://picoflat.altervista.org/

来源: OSVDB

名称: 42106

链接:http://osvdb.org/42106

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多