phpGroupWare app参数本地文件包含漏洞 CVE-2010-0403 CNNVD-201005-245

6.8 AV AC AU C I A
发布: 2010-05-19
修订: 2018-10-10

BUGTRAQ ID: 40167 CVE ID: CVE-2010-0403 phpGroupWare是一个用PHP编写的多用户的网络组件,为开发其他程序提供了一个API。 在设置了sessionid和kp3的情况下,phpGroupWare没有正确地过滤提交给about.php页面的app参数便用于包含文件,远程攻击者可以通过提交包含有目录遍历序列的特制请求包含本地资源的任意文件,导致信息泄露。 PHPGroupWare < 0.9.16.016 厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DSA-2046-1)以及相应补丁: DSA-2046-1:phpgroupware: Multiple vulnerabilities 链接:http://www.debian.org/security/2010/dsa-2046 补丁下载: Source archives: http://security.debian.org/pool/updates/main/p/phpgroupware/phpgroupware_0.9.16.012+dfsg.orig.tar.gz Size/MD5 checksum: 19383160 bbfcfa12aca69b4032d7b4d38aeba85f http://security.debian.org/pool/updates/main/p/phpgroupware/phpgroupware_0.9.16.012+dfsg-8+lenny2.dsc Size/MD5 checksum: 1662 1a1ff2d6badf454ba2b948ee1268e57b http://security.debian.org/pool/updates/main/p/phpgroupware/phpgroupware_0.9.16.012+dfsg-8+lenny2.diff.gz Size/MD5 checksum: 74293 9ba66bc79bc0f5bb6454a3372bc2bfd8 Architecture independent packages:...

0%
当前有2条漏洞利用/PoC
当前有11条受影响产品信息