Limny 'admin/preview.php' Directory Traversal Vulnerability
BID:55901
Info
Limny 'admin/preview.php' Directory Traversal Vulnerability
| Bugtraq ID: | 55901 |
| Class: | Input Validation Error |
| CVE: |
CVE-2011-5210 |
| Remote: | Yes |
| Local: | No |
| Published: | Feb 02 2011 12:00AM |
| Updated: | Feb 02 2011 12:00AM |
| Credit: | AutoSec Tools |
| Vulnerable: |
Limny Limny 3.0 |
| Not Vulnerable: |
Limny Limny 3.0.1 |
Discussion
Limny 'admin/preview.php' Directory Traversal Vulnerability
Limny is prone to a directory-traversal vulnerability because it fails to sufficiently sanitize user-supplied input data.
A remote attacker could exploit the vulnerability using directory-traversal characters ('../') to access arbitrary files containing sensitive information that could aid in further attacks.
Limny 3.0.0 is vulnerable; other versions may also be affected.
Limny is prone to a directory-traversal vulnerability because it fails to sufficiently sanitize user-supplied input data.
A remote attacker could exploit the vulnerability using directory-traversal characters ('../') to access arbitrary files containing sensitive information that could aid in further attacks.
Limny 3.0.0 is vulnerable; other versions may also be affected.
Exploit / POC
Limny 'admin/preview.php' Directory Traversal Vulnerability
An attacker can exploit this issue with a browser.
An attacker can exploit this issue with a browser.
Solution / Fix
Limny 'admin/preview.php' Directory Traversal Vulnerability
Solution:
Vendor updates are available. Please see the references for more information.
Solution:
Vendor updates are available. Please see the references for more information.
References
Limny 'admin/preview.php' Directory Traversal Vulnerability
References:
References:
- Limny 3.0.1 Download Page (Limny)
- Limny Homepage (Limny)
- Limny Directory Traversal Vulnerability (Limny)