WebTeacher WebData文件可导入漏洞发布时间:2000-10-10 更新时间:2000-10-10 严重程度:中 威胁程度:远程非授权文件存取 错误类型:设计错误 利用方式:服务器模式 受影响系统 WebTeacher WebData 2.2 和之前的版本详细描述 WebTeacher WebData 是一个数据库程序,任意一个合法用户有能力导入 可访问见到webdata目录,这需要此漏洞可以访问root目录下的任意文件。 导入功能只允许上载文件到数据库。 测试代码 尚无 解决方案 下载新的程序: http://webteacher.com/webdata/ 相关信息 |