信息提供:
安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:
系统攻击
攻击类型:
远程攻击发布日期:
2006-09-04更新日期:
2006-09-05
受影响系统:
FlashChat 4.x安全系统:
无
漏洞报告人:
NeXtMaN
漏洞描述:
Secunia Advisory:SA21756
FlashChat被报告一些漏洞,这些漏洞可被恶意攻击者操作危及到一个易受攻击系统的安全。
使用添加文件前在inc/cmses/aedatingCMS2.php和inc/cmses/aedating4CMS.php内输入"dir[inc]"参数不是正确的校验。这可被操作从本地或外部资源添加文件。
测试方法:
无解决方法:
升级至版本4.6.2。
推荐阅读
信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:安全旁路 拒绝服务攻击攻击类型:远程攻击发布日期:2006-09-04更新日期:2006-09-05受影响系统:Avaya S8XXX Media Servers安全系统:无>>>详细阅读
本文标题:FlashChat "dir[inc]"文件包含漏洞
地址:http://www.17bianji.com/anquan/buding/3077.html
1/2 1