Mittwoch, 8. Februar 2012


Security aktuell

Dienstag, 9. März 2010 - aktualisierte Meldung

Directory-Traversal-Schwachstelle im Skript index.php erlaubt Auflisten und Anlegen beliebiger Verzeichnisse sowie Löschen beliebiger Dateien über den Parameter 'cam'

Systeme:
PHP
Programm:
PHP File Sharing System
Programmversion:
1.5.1
Lösung:
Eine Lösung ist nicht verfügbar.
Nachtrag 10.3.2010:
Es ist auch das Heraufladen von PHP-Skripten, Cross-Site Scripting und Cross-Site Request Forgery möglich.
Gefährdungsstufe:
Gefährdungsstufe: 5 - sehr hoch
5 - sehr hoch Erklärung
Status:
offen Erklärung
eine Seite zurück
zurück
an den Anfang der Seite
nach oben
diese Meldung drucken
drucken