漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Directory traversal vulnerability in the bitrix.xscan module before 1.0.4 for Bitrix allows remote authenticated users to rename arbitrary files, and consequently obtain sensitive information or cause a denial of service, via a .. (dot dot) in the file parameter to admin/bitrix.xscan_worker.php.
漏洞信息
N/A
漏洞
N/A
漏洞
Bitrix bitrix.xscan模块目录遍历漏洞
漏洞信息
bitrix.xscan是一个可以在Bitrix内容管理系统(CMS)中检测木马的模块。 Bitrix bitrix.xscan模块1.0.4之前版本中存在目录遍历漏洞,该漏洞源于admin/bitrix.xscan_worker.php脚本没有充分过滤‘file’参数。远程攻击者可借助目录遍历字符‘..’利用该漏洞重命名任意文件,获取敏感信息或造成拒绝服务。
漏洞信息
N/A
漏洞
N/A