漏洞信息详情
VBulletin index.php远程文件包含漏洞
- CNNVD编号:CNNVD-200412-147 <!--
- 危害等级: 中危-->
- 危害等级: 中危
- CVE编号: CVE-2004-2288
- 漏洞类型: 输入验证
- 发布时间: 2004-05-17
- 威胁类型: 远程
- 更新时间: 2006-09-20
- 厂 商: jelsoft
- 漏洞来源: p0rk [email protected]
-
漏洞简介
vBulletin是一款基于WEB的论坛程序。 vBulletin包含的\'\'index.php\'\'脚本对用户提交输入缺少充分过滤,远程攻击者可以利用这个漏洞以WEB进程权限在系统上执行任意命令。 vBulletin包含的\'\'index.php\'\'脚本对\'\'loc\'\'参数缺少充分过滤,攻击者可以指定远程服务器上的恶意文件作为包含文件,可导致以WEB进程权限执行恶意文件中的任意命令。
漏洞公告
厂商补丁: VBulletin --------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.vbulletin.com/
参考网址
来源: BID 名称: 10362 链接:http://www.securityfocus.com/bid/10362 来源: www.infosecurity.org.cn 链接:http://www.infosecurity.org.cn/article/hacker/exploit/16557.html 来源:NSFOCUS 名称:6469 链接:http://www.nsfocus.net/vulndb/6469
受影响实体
- Jelsoft Vbulletin:3.0_gamma<!--2000-1-1-->
- Jelsoft Vbulletin:3.0_beta_6<!--2000-1-1-->
- Jelsoft Vbulletin:3.0_beta_7<!--2000-1-1-->
- Jelsoft Vbulletin:3.0_beta_5<!--2000-1-1-->
- Jelsoft Vbulletin:3.0_beta_4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...