漏洞信息详情
Minecraft Servers List Lite和Premium Minecraft Servers List 安全漏洞
漏洞简介
Minecraft Servers List Lite是一套用于显示Minecraft(我的世界)游戏服务器列表的脚本的精简版。Premium Minecraft Servers List是它的优质版本。
Minecraft Servers List Lite commit c1cd164之前的版本和Premium Minecraft Servers List 2.0.4之前的版本中的install.php文件存在安全漏洞,该漏洞源于程序在将数据库连接信息存储在connect.php文件之前,没有过滤输入。远程攻击者可借助‘database_server’、‘database_user’、‘database_name’或‘database_password’参数利用该漏洞执行任意的PHP代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://minecraft.net
参考网址
来源:MISC
链接:https://www.rastating.com/minecraft-servers-list-unauthenticated-shell-upload/
受影响实体
暂无
补丁
- Minecraft Servers List Lite和Premium Minecraft Servers List 安全漏洞的修复措施<!--2018-1-24-->
还没有评论,来说两句吧...