phpGedView editconfig_gedcom.php 目录遍历漏洞

phpGedView editconfig_gedcom.php 目录遍历漏洞

漏洞ID 1201907 漏洞类型 路径遍历
发布时间 2004-03-03 更新时间 2005-10-20
图片[1]-phpGedView editconfig_gedcom.php 目录遍历漏洞-安全小百科CVE编号 CVE-2004-0127
图片[2]-phpGedView editconfig_gedcom.php 目录遍历漏洞-安全小百科CNNVD-ID CNNVD-200403-036
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200403-036
|漏洞详情
phpGedView2.65.1以及之前版本的editconfig_gedcom.php存在目录遍历漏洞。远程攻击者借助gedcom_config参数中的..(点点)序列在服务器上读取任意文件或执行任意PHP程序。
|参考资料

来源:BID
名称:9529
链接:http://www.securityfocus.com/bid/9529
来源:BUGTRAQ
名称:20040129PHPCodeInjectionVulnerabilitiesinphpGedView2.65.1andprior
链接:http://www.securityfocus.com/archive/1/352355
来源:XF
名称:phpgedview-editconfig-directory-traversal(15129)
链接:http://xforce.iss.net/xforce/xfdb/15129
来源:SECTRACK
名称:1008892
链接:http://www.securitytracker.com/id?1008892
来源:OSVDB
名称:3768
链接:http://www.osvdb.org/displayvuln.php?osvdb_id=3768
来源:SECUNIA
名称:10753
链接:http://secunia.com/advisories/10753/

相关推荐: IRIX fsdump命令权限许可和访问控制漏洞

IRIX fsdump命令权限许可和访问控制漏洞 漏洞ID 1105269 漏洞类型 未知 发布时间 1996-12-03 更新时间 2005-05-02 CVE编号 CVE-1999-0044 CNNVD-ID CNNVD-199612-002 漏洞平台 I…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享