Программа: TWiki 4.0.0 — 4.0.4

Уязвимость позволяет удаленному пользователю получить доступ к важным данным на системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "filename" в сценарии viewfile. Удаленный пользователь может с помощью символов обхода каталога просмотреть произвольные файлы на системе.

Пример:

http://[host]/bin/viewfile/TWiki/TWikiDocGraphics?rev=1;filename=../../../../../[file]



Оставить мнение