EasyGuppy 4.5.4/4.5.5 – ‘Printfaq.php’ Directory Traversal

37次阅读
没有评论

EasyGuppy 4.5.4/4.5.5 – ‘Printfaq.php’ Directory Traversal

漏洞ID 1055399 漏洞类型
发布时间 2005-09-30 更新时间 2005-09-30
EasyGuppy 4.5.4/4.5.5 - 'Printfaq.php' Directory TraversalCVE编号 N/A
EasyGuppy 4.5.4/4.5.5 - 'Printfaq.php' Directory TraversalCNNVD-ID N/A
漏洞平台 PHP CVSS评分 N/A
|漏洞来源
https://www.exploit-db.com/exploits/26312
|漏洞详情
漏洞细节尚未披露
|漏洞EXP
source: http://www.securityfocus.com/bid/14984/info

EasyGuppy is prone to a directory traversal vulnerability.

The application fails to properly sanitize input supplied through HTTP POST requests or cookies.

Exploitation of this vulnerability could lead to a loss of confidentiality as arbitrary files are disclosed to an attacker. 

http://www.example.com/printfaq.php?lng=en&pg=/../../../../../../../etc/passwd%00

相关推荐: MailEnable W3C Logging Buffer Overflow Vulnerability

MailEnable W3C Logging Buffer Overflow Vulnerability 漏洞ID 1095795 漏洞类型 Boundary Condition Error 发布时间 2005-10-03 更新时间 2005-10-03 CV…

正文完
 0