xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

UltraBoard 存在目录被旁绕的漏洞


发布时间:2000-05-07
更新时间:2000-05-07
严重程度:
威胁程度:远程非授权文件存取
错误类型:输入验证错误
利用方式:服务器模式

受影响系统
UltraScripts UltraBoard 1.6
详细描述
UltraBoard1.6存在目录被旁绕攻击可以允许远程浏览器下载WEB服务器可以访问的任意文件。在WINDOW安装下,文件一般在于WEBROOT的同一逻辑盘中。

测试代码
http: ://target/ultraboard.pl? action=PrintableTopic&Post=../../filename.ext\000

解决方案
升级到UltraBoard2000应该没有问题。

相关信息