Nathan Purciful phpPhotoAlbum目录旁路问题发布时间:2000-04-19 更新时间:2000-04-19 严重程度:中 威胁程度:远程非授权文件存取 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 Nathan Purciful phpPhotoAlbum 0.9.9详细描述 phpPhotoAlbum 0.9.9的explorer.php 脚本存在目录旁路问题,对explorer.php 中folder变量请求一带有../字符的特殊的URL,就有可能导致远程用户浏览任意 WEB服务程序可以访问的目录。 测试代码 http://target/phpPhotoAlbum/explorer.php?folder=../../../../ 解决方案 尚无 相关信息 |