xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

WebTeacher WebData文件可导入漏洞


发布时间:2000-10-10
更新时间:2000-10-10
严重程度:
威胁程度:远程非授权文件存取
错误类型:设计错误
利用方式:服务器模式

受影响系统
WebTeacher WebData 2.2 和之前的版本
详细描述
WebTeacher WebData 是一个数据库程序,任意一个合法用户有能力导入
可访问见到webdata目录,这需要此漏洞可以访问root目录下的任意文件。
导入功能只允许上载文件到数据库。

测试代码
尚无

解决方案
下载新的程序:
http://webteacher.com/webdata/

相关信息