漏洞信息详情
IScripts AutoHoster 目录遍历漏洞
- CNNVD编号:CNNVD-201312-421
- 危害等级: 中危
- CVE编号: CVE-2013-7190
- 漏洞类型: 路径遍历
- 发布时间: 2013-12-23
- 威胁类型: 远程
- 更新时间: 2013-12-23
- 厂 商: iscripts
- 漏洞来源:
漏洞简介
Iscripts AutoHoster是美国Iscripts公司的一套虚拟主机管理和客户管理软件。该软件支持实时域名注册、主机计费和客户管理等。
IScripts AutoHoster 2.4版本中存在目录遍历漏洞,该漏洞源于websitebuilder/showtemplateimage.php脚本没正确过滤‘tmpid’参数,admin/downloadfile.php脚本没有正确过滤‘fname’参数,support/admin/csvdownload.php脚本没有正确过滤‘id’参数。远程攻击者可利用该漏洞读取任意文件。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.iscripts.com/autohoster/
参考网址
来源: XF
名称: autohoster-mainsmtp-directory-traversal(89818)
链接:http://xforce.iss.net/xforce/xfdb/89818
来源: FULLDISC
名称: 20131215 iscripts autohoster , multiple vulns / php code injection exploit
链接:http://seclists.org/fulldisclosure/2013/Dec/121
来源: BID
名称: 64377
链接:http://www.securityfocus.com/bid/64377
受影响实体
- Iscripts Autohoster:2.4
补丁
暂无
评论