漏洞信息详情
PHPLib prepend.php3脚本执行漏洞
漏洞简介
PHPLib 7.2d之前版本的prepend.php3在PHP启用register_globals时存在漏洞。远程攻击者可以借助指向另一服务器恶意代码的改进$_PHPLIB[libdir] HTTP请求执行任意脚本,如Horde 1.2.5及其更早版本,IMP 2.2.6及其更早版本,以及其他使用PHPLib的数据包。
漏洞公告
参考网址
来源: BID 名称: 3079 链接:http://www.securityfocus.com/bid/3079 来源: DEBIAN 名称: DSA-073 链接:http://www.debian.org/security/2001/dsa-073 来源: BUGTRAQ 名称: 20010726 TSLSA-2001-0014 - PHPLib 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=99616122712122&w=2 来源: BUGTRAQ 名称: 20010722 [SEC] Hole in PHPLib 7.2 prepend.php3 链接:http://www.securityfocus.com/archive/1/198768 来源: XF 名称: phplib-script-execution(6892) 链接:http://www.iss.net/security_center/static/6892.php 来源: BUGTRAQ 名称: 20010721 IMP 2.2.6 (SECURITY) released 链接:http://online.securityfocus.com/archive/1/198495 来源: CONECTIVA 名称: CLA-2001:410 链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000410 来源: CALDERA 名称: CSSA-2001-027.0 链接:ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-2001-027.0.txt
受影响实体
- Phplib_team Phplib:7.2.1<!--2000-1-1-->
- Phplib_team Phplib:7.2c<!--2000-1-1-->
- Phplib_team Phplib:7.2<!--2000-1-1-->
- Phplib_team Phplib:7.2b<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...