Board logo

标题: Easy File Sharing Web Server "vfolder"目录遍历的漏洞 [打印本页]

作者: pioneer     时间: 2009-3-12 17:19    标题: Easy File Sharing Web Server "vfolder"目录遍历的漏洞

来源

secunia.com

软件名

Easy File Sharing Web Server 4.x

描述

传递到thumbnail.ghp的"vfolder"参数的输入在用来打开文件前没有准确过滤,这可通过特定格式的目录遍历攻击来从当前资源中打开任意文件
该漏洞在V4.8中已经确认,其它版本可能也受到影响

解决方案

只允许可信用户的访问




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn