漏洞信息详情
Coppermine Photo Gallery 多个远程文件包含漏洞
漏洞简介
Coppermine Photo Gallery(CPG)中存在多个PHP远程文件包含漏洞。远程攻击者可以借助提交到(a)image_processor.php或(b) picmgmt.inc.php的cmd参数或到(c)include/functions.php,(d)include/plugin_api.inc.php,(e)index.php或(f)pluginmgr.php的路径参数中的一个URL,执行任意的PHP代码。
漏洞公告
参考网址
来源: XF 名称: coppermine-multiple-scripts-file-include(32894) 链接:http://xforce.iss.net/xforce/xfdb/32894 来源: BID 名称: 22896 链接:http://www.securityfocus.com/bid/22896 来源: BUGTRAQ 名称: 20070309 Remote File Include In Script Coppermine Photo Gallery 链接:http://www.securityfocus.com/archive/1/archive/1/462322/100/0/threaded 来源: BUGTRAQ 名称: 20070322 Remote File Include In Coppermine Photo Gallery 链接:http://www.securityfocus.com/archive/1/archive/1/463532/100/0/threaded 来源: OSVDB 名称: 35070 链接:http://www.osvdb.org/35070 来源: OSVDB 名称: 35069 链接:http://www.osvdb.org/35069 来源: OSVDB 名称: 35068 链接:http://www.osvdb.org/35068 来源: OSVDB 名称: 35067 链接:http://www.osvdb.org/35067 来源: OSVDB 名称: 35066 链接:http://www.osvdb.org/35066 来源: OSVDB 名称: 35065 链接:http://www.osvdb.org/35065 来源: SREASON 名称: 2416 链接:http://securityreason.com/securityalert/2416
受影响实体
- Coppermine Coppermine_photo_gallery<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...