漏洞信息详情
Work System ECommerce 多个远程文件包含漏洞
漏洞简介
WORK system e-commerce 3.0.5及之前版本中存在多个PHP远程文件包含漏洞。远程攻击者可以借助提交到include/include_top.php和特定的其他PHP脚本的g_include参数中的一个URL,执行任意的PHP代码。
漏洞公告
参考网址
来源: BID 名称: 22908 链接:http://www.securityfocus.com/bid/22908 来源: SECUNIA 名称: 24476 链接:http://secunia.com/advisories/24476 来源: OSVDB 名称: 33973 链接:http://osvdb.org/33973 来源: MILW0RM 名称: 3448 链接:http://milw0rm.com/exploits/3448 来源: VUPEN 名称: ADV-2007-0903 链接:http://www.frsirt.com/english/advisories/2007/0903
受影响实体
- Work_system_e-Commerce Work_system_e-Commerce:3.0.4<!--2000-1-1-->
- Work_system_e-Commerce Work_system_e-Commerce:3.0.5<!--2000-1-1-->
- Work_system_e-Commerce Work_system_e-Commerce:3.0.41<!--2000-1-1-->
- Work_system_e-Commerce Work_system_e-Commerce:3.0.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...