漏洞信息详情
PHP ICalendar Default_View 远程文件包含漏洞
漏洞简介
PHP iCalendar是基于PHP的iCal文件查看器/解析器,用于在浏览器中显示日历。 PHP iCalendar 2.0a2到2.0.1的index.php存在PHP文件包含漏洞。远程攻击者可以借助phpicalendar cookie,执行任意PHP代码并包含任意本地文件。注: 此问题并非最初的研究人员所称的跨站脚本攻击(XSS) 问题。
漏洞公告
参考网址
来源: MISC 链接:http://www.ush.it/2005/10/25/php-icalendar-css/ 来源: BUGTRAQ 名称: 20051025 PHP iCalendar CSS 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=113025930517426&w=2 来源: FULLDISC 名称: 20051025 PHP iCalendar CSS 链接:http://archives.neohapsis.com/archives/fulldisclosure/2005-10/0512.html 来源: XF 名称: phpicalendar-index-file-include(22864) 链接:http://xforce.iss.net/xforce/xfdb/22864 来源: BID 名称: 15193 链接:http://www.securityfocus.com/bid/15193 来源: SECUNIA 名称: 17328 链接:http://secunia.com/advisories/17328/ 来源: VUPEN 名称: ADV-2005-2204 链接:http://www.frsirt.com/english/advisories/2005/2204 来源: SECTRACK 名称: 1015102 链接:http://securitytracker.com/id?1015102 来源: SREASON 名称: 113 链接:http://securityreason.com/securityalert/113
受影响实体
- Php_icalendar Php_icalendar:2.0.1<!--2000-1-1-->
- Php_icalendar Php_icalendar:2.0a2<!--2000-1-1-->
- Php_icalendar Php_icalendar:2.0b<!--2000-1-1-->
- Php_icalendar Php_icalendar:2.0c<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...