漏洞信息详情
JCCorp URLShrink Free CreateURL.PHP 远程文件包含漏洞
漏洞简介
JCcorp(又称James Coyle)URLshrink的createurl.php中存在PHP远程文件包含漏洞。远程攻击者可以借助formurl参数中的一个URL,执行任意的PHP代码。
漏洞公告
参考网址
来源: BID 名称: 22894 链接:http://www.securityfocus.com/bid/22894 来源: BUGTRAQ 名称: 20070309 Remote File Include In Script copyright (c) James Coyle; JCcorp 链接:http://www.securityfocus.com/archive/1/archive/1/462310/100/0/threaded 来源: OSVDB 名称: 33982 链接:http://osvdb.org/33982 来源: BUGTRAQ 名称: 20070322 Remote File Include In copyright © James Coyle; JCcorp 链接:http://www.securityfocus.com/archive/1/archive/1/463523/100/0/threaded 来源: VUPEN 名称: ADV-2007-0902 链接:http://www.frsirt.com/english/advisories/2007/0902 来源: SREASON 名称: 2415 链接:http://securityreason.com/securityalert/2415 来源: SECUNIA 名称: 24340 链接:http://secunia.com/advisories/24340
受影响实体
- Jccorp Urlshrink:1.3.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...