UltraBoard 存在目录被旁绕的漏洞发布时间:2000-05-07 更新时间:2000-05-07 严重程度:中 威胁程度:远程非授权文件存取 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 UltraScripts UltraBoard 1.6详细描述 UltraBoard1.6存在目录被旁绕攻击可以允许远程浏览器下载WEB服务器可以访问的任意文件。在WINDOW安装下,文件一般在于WEBROOT的同一逻辑盘中。 测试代码 http: ://target/ultraboard.pl? action=PrintableTopic&Post=../../filename.ext\000 解决方案 升级到UltraBoard2000应该没有问题。 相关信息 |