漏洞信息详情
WebCreator 多个远程文件包含漏洞
漏洞简介
WebCreator 0.2.6-rc3及之前版本中存在多个PHP远程文件包含漏洞。远程攻击者可以借助提交到(1)content/load.inc.php,(2)config/load.inc.php,(3)http/load.inc.php和未明的其他文件的moddir参数中的一个URL,执行任意的PHP代码。
漏洞公告
参考网址
来源: XF 名称: webcreator-loadinc-file-include(32972) 链接:http://xforce.iss.net/xforce/xfdb/32972 来源: BID 名称: 22953 链接:http://www.securityfocus.com/bid/22953 来源: BUGTRAQ 名称: 20070314 [ECHO_ADV_74$2007] WebCreator
受影响实体
- Webcreator Webcreator:0.2.5<!--2000-1-1-->
- Webcreator Webcreator:0.2.6_rc3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...