Инклюдинг локальных файлов в ActualAnalyzer Lite » ЛИТЕРАТУРНОЕ КАФЕ: КНИЖНЫЕ ПОЛКИ, ЭЛЕКТРОННАЯ БИБЛИОТЕКА
КАРТА САЙТА
ЛИТЕРАТУРНОЕ КАФЕ | ЭЛЕКТРОННАЯ БИБЛИОТЕКА » SECURITYLABORATORIJA » Уязвимости » Инклюдинг локальных файлов в ActualAnalyzer Lite
    Меню сайта  
 

КАРТА САЙТА

открыть все | закрыть все

 
     

    Популярные статьи  
   
     

    Реклама  
 

QLE 120x240
 
     

    Самые просматриваемые статьи  
 



 
     

    Случайные статьи  
  » VA - Танцевальный Boom 50x50 (2008)
» Клип Armin Van Buuren ft Racoon - Love You More
» Memento mori | Мюриэл Спарк
» Adobe Flash Player 10.0.12.10 RC
» Как мозг учился думать | Борис Сергеев
» Movienizer 1.4 Rus
» Межсайтовый скриптинг в LifeType
» Экономические реформы в Китае и России и преимущес ...
» Super Win RegVac Registry Cleaner v5.01.09 Retail
» VA - Gotham - Gothic Anthem Vol. 1 (2007)
» Все работы хороши?!
» MyUSBOnly 4.9.970
» Next Limit Maxwell Render 1.7
» VA - Freak The Tune (2008)
» MightyFax 3.41
» Глаз Эвы | Карин Фоссум
» Форсаж | Колин Харрисон
» НАДЗОР ЗА ЗАКОННОСТЬЮ ПОМЕЩЕНИЯ НЕСОВЕРШЕННОЛЕТНИХ ...
» Последний переход | Андрей Самойлов
» BenVista PhotoZoom Professional v2.3
» Moodysoft SPX Graphic Editor 3.0
» Шабоно | Флоринда Доннер
» Portable A-Z MPEG VCD DVD Video Converter 4.51
» Тайна затворника Камподиоса | Вольф Серно
» Radar Website Monitor 4.6.1.7
» Греческий стоицизм
» Жанр средневековой литературы (летопись, житие свя ...
» Innovative SysPack 2.1
» Крепость стрелка Шарпа | Бернард Корнуэлл
» Рождение цивилизации | Евгений Елизаров


{mainlink_code}
 
     


 
 

Инклюдинг локальных файлов в ActualAnalyzer Lite

 

Программа:ActualAnalyzer Lite 2.78, возможно более ранние версии

Опасность: Средняя

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю получить доступ к важным данным на системе.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "style" в сценарии admin.php. Удаленный пользователь может с помощью специально сформированного запроса, содержащего символы обхода каталога, просмотреть содержимое произвольных файлов на системе. Пример:

http://[host]/admin.php?style=../../[FILE NAME]%00&language=ircrash

URL производителя: actualscripts.com/products/analyzer/

Решение: Способов устранения уязвимости не существует в настоящее время.


{button_sps} [skazali]{lang_thanks}:
{thanks} [/skazali]

Другие новости по теме:
  • Множественные уязвимости в SMartBlog
  • Раскрытие данных в Project-Based Calendaring System
  • Несколько уязвимостей в vlbook
  • Множественные уязвимости в angelo-emlak
  • SQL-инъекция в phpDirectorySource
  •  
    Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
    Комментарии (0)   Распечатать
     
         
      Информация  

    Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.

         
        Панель управления  
     
    Логин
    Пароль
     
     
         

        Календарь  
     
    «    Март 2010    »
    ПнВтСрЧтПтСбВс
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
     
     
         

        Архив  
      Декабрь 2008 (2)
    Ноябрь 2008 (301)
    Октябрь 2008 (213)
    Сентябрь 2008 (242)
    Август 2008 (100)
    Июль 2008 (197)
    Июнь 2008 (679)
    Май 2008 (316)
    Апрель 2008 (589)
    Март 2008 (803)
    Февраль 2008 (972)
    Январь 2008 (1077)
    Декабрь 2007 (381)
    Ноябрь 2007 (743)
    Октябрь 2007 (418)
     
         

        Опрос  
     
    Нравится ли Вам новый дизайн и движок сайта

    Да
    Нет
    Мне все равно
     
         

        Статистика  
      Сейчас на сайте:
    Пользователей: 0
    Отсутствуют.

    Роботов: 4
    YandexYahoo
    MSNAlexa

    Гостей: 0
    Всех: 4

    20ка посетивших:
    Пользователей: 20
    2g1h3d7v5 Blagost
    dmitrogen frank
    goldok HazaS
    Indigo86 kinosmart
    Mikki militarymans
    OldGadder prankpavel
    SatanKlaus sbarsukov
    sempion snn
    stalkerfiesta TVcorp
    yachuraxxx1982 Гречанка

     
         

        Реклама  
     

    QLE 120x240
     
         

        Реклама  
       
         

        Реклама  
       
         

    Рейтинг@Mail.ru Rambler's Top100 Портал HotINDEX: знакомства, товары, хостинг, создание сайта, Интернет-магазин, развлечения, анекдоты, юмор, эротика, погода, курсы валют и многое другое!