Security Lab

Раскрытие содержания произвольных каталогов в byteHoard

Дата публикации:03.11.2003
Всего просмотров:1240
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: byteHoard 0.8.1 и более ранние версии

Описание: Уязвимость обнаружена в byteHoard. Злонамеренный пользователь может раскрыть содержание произвольных каталогов на уязвимой системе.

Уязвимость в "files.inc.php" позволяет злонамеренному пользователю просматривать содержание произвольных каталогов на уязвимой системе.

URL производителя:http://bytehoard.sourceforge.net/index.php?about

Решение: Установите обновленную версию программы(0.8.2): http://sourceforge.net/project/showfiles.php?group_id=90199&release_id=193926