OneOrZero是一个功能强大的企业服务台,通过基于时间管理和报表系统的知识库,来实现信息系统的扩展。
OneOrZero Helpdesk 1.6.5.7版本及其早期版本的login.php中存在目录遍历漏洞。远程攻击者可以借助default_language参数的一个..,读取任意文件。
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.oneorzero.com/
来源: XF
名称: htms-login-file-include(49114)
链接: http://xforce.iss.net/xforce/xfdb/49114
来源: BID
名称: 34029
链接: http://www.securityfocus.com/bid/34029
来源: MILW0RM
名称: 8169
链接: http://www.milw0rm.com/exploits/8169
来源: MILW0RM
名称: 8168
链接: http://www.milw0rm.com/exploits/8168
暂无
发布时间 Jan 1, 1900
发布时间 Nov 4, 2011
发布时间 Nov 4, 2011
发布时间 Sep 15, 2011
发布时间 Sep 15, 2011