web-app.org WebAPP远程攻击漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1190079 漏洞类型 未知
发布时间 2007-06-26 更新时间 2007-06-26
CVE编号 CVE-2007-3423 CNNVD-ID CNNVD-200706-444
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
https://www.securityfocus.com/bid/85687
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200706-444
|漏洞详情
web-app.orgWebAPP中存在远程攻击漏洞。当(1)imview2或(2)imview3函数读取(a)一个内部的IM时,web-app.orgWebAPP0.9.9.7之前版本中的cgi-bin/cgi-lib/instantmessage.pl会使用一个即时信息的From字段作为.dat文件名的开始部分,这会造成未知影响和远程攻击向量。
|受影响的产品
Web-APP.org WebAPP 0.9.9.6
|参考资料

来源:www.web-app.org
链接:http://www.web-app.org/downloads/WebAPPv0.9.9.7.zip
来源:www.web-app.org
链接:http://www.web-app.org/cgi-bin/index.cgi?action=forum&board=how_to&op=display&num=9458
来源:OSVDB
名称:45409
链接:http://osvdb.org/45409