安全研究

安全漏洞
razorCMS dir参数遍历任意文件访问漏洞

发布日期:2012-11-21
更新日期:2012-11-22

受影响系统:
razorCMS razorCMS 1.2
描述:
CVE ID: CVE-2012-5918

RazorCMS是平面文件内容管理系统。

RazorCMS存在目录遍历漏洞,具有最小权限的用户账户登录时,该用户通过更改URL路径,可访问管理员和超级管理员的目录和文件。该漏洞位于admin_func.php。

<*来源:chap0 (chap0@gmail.com
  
  链接:http://osvdb.org/show/osvdb/78230
        http://www.exploit-db.com/exploits/18344/
*>

建议:
厂商补丁:

razorCMS
--------
请更新到1.2.1 STABLE :

http://www.razorcms.co.uk/archive/core/

浏览次数:3922
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障