Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.10574
Categoría:Web application abuses
Título:PHPix Directory Traversal Vulnerability
Resumen:PHPix is prone to a directory traversal vulnerability.
Descripción:Summary:
PHPix is prone to a directory traversal vulnerability.

Vulnerability Insight:
PHPix allows an attacker to read arbitrary files on the remote
web server, prefixing the path name of the file with '..%2F..%2F..'. As an example the following:

GET /Album/?mode=album&album=..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc&dispsize=640&start=0

will return all the files that are nested within /etc directory.

Solution:
Contact your vendor for the latest software release.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:N/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2000-0919
BugTraq ID: 1773
http://www.securityfocus.com/bid/1773
Bugtraq: 20001007 PHPix advisory (Google Search)
http://archives.neohapsis.com/archives/bugtraq/2000-10/0117.html
http://www.osvdb.org/472
XForce ISS Database: phpix-dir-traversal(5331)
https://exchange.xforce.ibmcloud.com/vulnerabilities/5331
CopyrightCopyright (C) 2005 Zorgon

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.