Обратный обход директории в Total PC Solutions PHP Rocket Add-in for FrontPage

Свойства

Дата публикации:
03.01.2002
URL адреса:
http://www.totalpconline.com/phprocketaddin/?page=main.html

Код

Была обнаружена уязвимость в Total PC Solutions PHP Rocket Add-in for FrontPage 1.0, которая позволяет удаленному нападающему просматривать содержание произвольных каталогов или файлов. 

PHP Rocket Add-in, не фильтрует последовательность '.. / ' от Web запросов, позволяя обходить директории (directory traversal attacks).

Уязвимость найдена в Total PC Solutions PHP Rocket Add-in for FrontPage 1.0

или введите имя

CAPTCHA