Bitweaver version参数目录遍历漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 34910 Bitweaver是免费的开源web应用框架和内容管理系统。 Bitweaver的boards/boards_rss.php模块没有正确地过滤对version参数所传送的输入便用于创建文件: ... echo $rss-&gt;saveFeed( $rss_version_name, $cacheFile ); ... 以不安全方式调用了saveFeed()函数,基于$_REQUEST[version]变量的参数可能包含有目录遍历序列。 在/rss/feedcreator.class.php的saveFeed()函数中: ... function saveFeed($filename=&quot;&quot;, $displayContents=true) { if ($filename==&quot;&quot;) { $filename = $this-&gt;_generateFilename(); } if ( !is_dir( dirname( $filename ))) { mkdir_p( dirname( $filename )); } $feedFile = fopen($filename, &quot;w+&quot;); if ($feedFile) { fputs($feedFile,$this-&gt;createFeed()); fclose($feedFile); if ($displayContents) { $this-&gt;_redirect($filename); } } else { echo &quot;&lt;br /&gt;&lt;b&gt;Error creating feed file, please check write permissions.&lt;/b&gt;&lt;br/&gt;&quot;; } } } ... 无论php.ini设置如何,用户都可以创建任意文件夹、覆盖文件,还可以以任意扩展名结束路径。 Bitweaver Bitweaver &lt;= 2.6 Bitweaver --------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: <a...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息