二叉树遍历,phpBannerExchange中脚本存在远程目录遍历的漏洞

phpBannerExchange中脚本存在远程目录遍历的漏洞 - 网络安全 - 电脑教程网

phpBannerExchange中脚本存在远程目录遍历的漏洞

日期:2007-04-19   荐:
受影响系统: Banner Exchange PHPBannerExchange <= 2.0

描述:

phpBannerExchange是一个PHP/mysql脚本,允许用户运行自己的横幅广告交换。phpBannerExchange的resetpw.php脚本中存在输入验证错误,允许远程攻击者检索访问webroot目录外的任意文件。

(出处:http://www.sheup.com)




标签: