|
23.12.2008 18:19 |
| |
Инклюдинг локальных файлов в phplist |
 |
23 декабря, 2008
Программа: phplist версии до 2.10.8
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю получить доступ к важным данным на системе.
Уязвимость существует из-за недостаточной обработки входных данных. Удаленный пользователь может с помощью специально сформированного запроса, содержащего символы обхода каталога, просмотреть содержимое произвольных файлов на системе.
URL производителя: tincan.co.uk/phplist
Решение: Установите последнюю версию 2.10.8 с сайта производителя.
URL адреса: http://www.phplist.com/?lid=273
|
 |
|