Chinaunix首页 | 论坛 | 博客
  • 博客访问: 869146
  • 博文数量: 366
  • 博客积分: 10267
  • 博客等级: 上将
  • 技术积分: 4290
  • 用 户 组: 普通用户
  • 注册时间: 2012-02-24 14:04
文章分类

全部博文(366)

文章存档

2012年(366)

分类: 网络与安全

2012-03-17 20:59:31

Sockso <= 1.5目录遍历缺陷及修复
文章录入:佚名 责任编辑:wangjing8822 更新时间: 2012-03-17 12:41:22

【字体: 】

#######################################################################
Luigi Auriemma
程序: Sockso

影响版本 <= 1.5
平台: , Mac, Linux
缺陷: directory traversal
执行: remote
作者: Luigi Auriemma
#######################################################################
1) 概括
2) Bug
3) The Code
4)修复
#######################################################################
===============
1)接受啊
===============
摘自作者主页:
"Sockso是免费开源的个人音乐服务程序! It's designed to be as simple as possible so that anyone with
a mouse and some mp3's can get their friends listening to their music
across the internet in seconds!"
#######################################################################
======
2) Bug
======
The server is affected by a directory traversal vulnerability that
allows downloading arbitrary files from the disk where the software is
installed.
#######################################################################
===========
3) The Code
===========
/system.ini
/file/..\..\..\..\..\\system.ini
#######################################################################
======
4)修复
======
升级到 1.5.1版
#######################################################################


阅读(423) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~