Weblibs weblibs.pl 目录遍历漏洞

Weblibs weblibs.pl 目录遍历漏洞

漏洞ID 1108326 漏洞类型 路径遍历
发布时间 2004-12-07 更新时间 2005-10-20
图片[1]-Weblibs weblibs.pl 目录遍历漏洞-安全小百科CVE编号 CVE-2004-1221
图片[2]-Weblibs weblibs.pl 目录遍历漏洞-安全小百科CNNVD-ID CNNVD-200501-067
漏洞平台 PHP CVSS评分 5.0
|漏洞来源
https://www.exploit-db.com/exploits/24806
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200501-067
|漏洞详情
Weblibs是一套Web应用系统。WebLibs1.0中的weblibs.pl存在目录遍历漏洞。远程攻击者利用TextFile参数,以”..”的方式,读取任意文件。
|漏洞EXP
source: http://www.securityfocus.com/bid/11848/info

It is reported that WebLibs is prone to a remote directory traversal vulnerability. This issue is due to a failure of the application to properly filter user-supplied input. 

WebLibs 1.0 is affected by this vulnerability.

The following proof of concept is available:
<INPUT type=hidden value="/../../../../../etc/passwd" name="TextFile">
|参考资料

来源:BUGTRAQ
名称:20041207RemoteWebServerTextFileViewingVulnerabilityinWebLibs1.0
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=110245395510945&w;=2
来源:XF
名称:weblibs-directory-traversal(18399)
链接:http://xforce.iss.net/xforce/xfdb/18399
来源:BID
名称:11848
链接:http://www.securityfocus.com/bid/11848
来源:SECUNIA
名称:13400
链接:http://secunia.com/advisories/13400/

相关推荐: Mac OS X权限许可和访问控制漏洞

Mac OS X权限许可和访问控制漏洞 漏洞ID 1203544 漏洞类型 未知 发布时间 2002-12-11 更新时间 2002-12-11 CVE编号 CVE-2002-1268 CNNVD-ID CNNVD-200212-005 漏洞平台 N/A CV…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享