漏洞信息详情
Easy Message Board远程命令执行漏洞
漏洞简介
Easy Message Board中的easymsgb.ph允许远程攻击者通过在print参数中的shell元字符来执行任意命令。
漏洞公告
参考网址
来源: MISC
链接:http://www.soulblack.com.ar/repo/papers/easymsgb_advisory.txt
来源: BID
名称: 13555
链接:http://www.securityfocus.com/bid/13555
来源: OSVDB
名称: 16163
链接:http://www.osvdb.org/16163
来源: SECUNIA
名称: 15295
链接:http://secunia.com/advisories/15295
来源: BUGTRAQ
名称: 20050508 Easy Message Board Directory Traversal and Remote Command
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111566691005844&w=2
受影响实体
- Colored_scripts Easy_message_board<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...