EZTechhelp Company EZCMS admin/filemanager/ 权限许可和访问控制漏洞

admin 2022-10-09 18:13:19 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

EZTechhelp Company EZCMS admin/filemanager/ 权限许可和访问控制漏洞

  • CNNVD编号:CNNVD-200806-423
  • 危害等级: 中危
  • CVE编号: CVE-2008-2920
  • 漏洞类型: 授权问题
  • 发布时间: 2008-06-30
  • 威胁类型: 远程
  • 更新时间: 2009-04-08
  • 厂        商: ezCMS
  • 漏洞来源: t0pP8uZz

漏洞简介

in EZTechhelp EZCMS的admin/filemanager/ (又称文件管理器) 不要求权限认证, 远程攻击者去新建,修改,读取和删除文件。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

EZTechhelp Company EZCMS 1.2

EZTechhelp Company ezCMS1_2_1_patch.zip

http://ezCMS.eztechhelp.com/release/ezCMS1_2_1_patch.zip

参考网址

来源: BID

名称: 29738

链接:http://www.securityfocus.com/bid/29738

来源: ezCMS.eztechhelp.com

链接:http://ezCMS.eztechhelp.com/index.php?page=3&nid=27

来源: XF

名称: ezCMS-filemanager-unauth-access(43091)

链接:http://xforce.iss.net/xforce/xfdb/43091

来源: MILW0RM

名称: 5819

链接:http://www.milw0rm.com/exploits/5819

受影响实体

  • EzCMS Eztechhelp_ezCMS:1.2  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0