漏洞信息详情
Star Host Design phpMoneyBooks ‘index.php.php’ 目录遍历漏洞
- CNNVD编号:CNNVD-201203-333
- 危害等级: 中危
- CVE编号: CVE-2012-1669
- 漏洞类型: 路径遍历
- 发布时间: 2012-03-20
- 威胁类型: 远程
- 更新时间: 2014-11-18
- 厂 商: phpmoneybooks
- 漏洞来源: Mark Stanislav
漏洞简介
Star Host Design phpMoneyBooks是Star Host Design公司的一套基于PHP和MySQL的开源财务软件。该软件支持管理银行账户和支票登记、查看盈亏报告、打印报表和账单等功能。
Star Host Design phpMoneyBooks 1.0.3之前版本的index.php脚本中存在目录遍历漏洞。远程攻击者可借助‘module’参数中的目录遍历字符‘..’利用该漏洞包含和执行任意本地文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://sourceforge.net/projects/phpmoneybooks/files/
参考网址
来源:EXPLOIT-DB
链接:http://www.exploit-db.com/exploits/18648
来源:sourceforge.net
链接:http://sourceforge.net/projects/phpmoneybooks/files/Changelog.TXT/download
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/111114/phpMoneyBooks-1.0.2-Local-File-Inclusion.HTML
来源:BID
链接:http://www.securityfocus.com/bid/52532
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/522058
来源:OSVDB
链接:http://osvdb.org/80101
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2012/Mar/259
受影响实体
- Phpmoneybooks Phpmoneybooks:1.0.2
补丁
- phpMoneyBooks103
评论