QuiXplorer Item Parameter Directory Traversal Vulnerability
BID:10949
Info
QuiXplorer Item Parameter Directory Traversal Vulnerability
| Bugtraq ID: | 10949 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Aug 14 2004 12:00AM |
| Updated: | Aug 14 2004 12:00AM |
| Credit: | Discovery is credited to Cyrille Barthelemy <[email protected]>. |
| Vulnerable: |
QuiXplore QuiXplore 2.3 QuiXplore QuiXplore 2.2 QuiXplore QuiXplore 2.1.1 QuiXplore QuiXplore 2.0 |
| Not Vulnerable: |
QuiXplore QuiXplore 2.3.1 |
Discussion
QuiXplorer Item Parameter Directory Traversal Vulnerability
QuiXplorer is prone to a directory traversal vulnerability. The issue occurs if a remote attacker sends a request to the application for a file containing directory traversal character sequences through the 'item' parameter. If successful, the attacker can access arbitrary files on a vulnerable computer in the context of the affected server.
QuiXplorer versions 2.3 and prior are prone to this issue.
QuiXplorer is prone to a directory traversal vulnerability. The issue occurs if a remote attacker sends a request to the application for a file containing directory traversal character sequences through the 'item' parameter. If successful, the attacker can access arbitrary files on a vulnerable computer in the context of the affected server.
QuiXplorer versions 2.3 and prior are prone to this issue.
Exploit / POC
QuiXplorer Item Parameter Directory Traversal Vulnerability
No exploit is required.
No exploit is required.
Solution / Fix
QuiXplorer Item Parameter Directory Traversal Vulnerability
Solution:
The vendor has released QuiXplorer 2.3.1 to address this issue.
QuiXplore QuiXplore 2.0
QuiXplore QuiXplore 2.1.1
QuiXplore QuiXplore 2.2
QuiXplore QuiXplore 2.3
Solution:
The vendor has released QuiXplorer 2.3.1 to address this issue.
QuiXplore QuiXplore 2.0
-
QuiXplorer quixplorer_2_3_1.zip
http://prdownloads.sourceforge.net/quixplorer/quixplorer_2_3_1.zip?dow nload
QuiXplore QuiXplore 2.1.1
-
QuiXplorer quixplorer_2_3_1.zip
http://prdownloads.sourceforge.net/quixplorer/quixplorer_2_3_1.zip?dow nload
QuiXplore QuiXplore 2.2
-
QuiXplorer quixplorer_2_3_1.zip
http://prdownloads.sourceforge.net/quixplorer/quixplorer_2_3_1.zip?dow nload
QuiXplore QuiXplore 2.3
-
QuiXplorer quixplorer_2_3_1.zip
http://prdownloads.sourceforge.net/quixplorer/quixplorer_2_3_1.zip?dow nload
References
QuiXplorer Item Parameter Directory Traversal Vulnerability
References:
References:
- Homepage (QuiXplorer)
- QuiXplorer directory traversal (Cyrille Barthelemy
)