手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >Seagull PHP Framework optimizer.php的泄露漏洞
Seagull PHP Framework optimizer.php的泄露漏洞
摘要:受影响系统:SeagullPHPFramework0.6.3描述:Seagull是一个PHP编译框架。Seagull在处理用户请求时存在输入...

受影响系统:

Seagull PHP Framework 0.6.3 描述:

Seagull是一个PHP编译框架。 Seagull在处理用户请求时存在输入验证漏洞,远程攻击者可能利用此漏洞获取文件信息。 Seagull PHP Framework的www/optimizer.php文件中没有正确地验证对files参数的输入: optimizer.php,61行: // get files and it's mod time

if (!empty($_GET['files'])) {

$filesString = $_GET['files'];

$aFiles = explode(',', $_GET['files']);

foreach ($aFiles as $fileName) {

if (is_file($jsFile = dirname(__FILE__) . '/' . $fileName)) {

$this->aFiles[] = $jsFile;

$lastMod = max($lastMod, filemtime($jsFile)); 如果远程攻击者提交了恶意请求的话,就可以执行目录遍历攻击,显示任意文件的内容。 厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://seagullproject.org

【Seagull PHP Framework optimizer.php的泄露漏洞】相关文章:

Adobe Flash Player SWF 文件中的标签堆溢出漏洞

RealPlayer又曝新漏洞

FreeBSD openpty() pty处理多个本地信息泄露漏洞

Apple iPhone Passcode Lock 绕过安全限制的漏洞

phpcms2008 注入漏洞

Novell iPrint ienipp.ocx ActiveX 控件溢出漏洞

ECShop 注射漏洞分析

Microsoft SharePoint Server跨站脚本漏洞

Cisco Internetwork Performance Monitor 的漏洞

FlashGet jccatch.dll ActiveX控件多个拒绝服务漏洞

精品推荐
分类导航