Просмотр произвольных файлов в Aprox PHP Portal

Дата публикации:
06.02.2004
Всего просмотров:
792
Опасность:
Средняя
Наличие исправления:
Нет
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Удаленная
Воздействие:
Раскрытие важных данных
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Aprox PHP Portal 3.x
Уязвимые версии:

Описание: Уязвимость обнаружена в Aprox PHP Portal. Удаленный пользователь может просматривать файлы на системе.

http://[target]/index.php?show=/etc/passwd

URL производителя: http://www.aprox.de/v3final/index.php

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: Directory Traversal in Aprox PHP Portal

или введите имя

CAPTCHA