漏洞信息详情
phpMyFAQ未明漏洞漏洞
漏洞简介
phpMyFAQ 是一种使用PHP的开源FAG系统,支持各种数据。
phpMyFAQ 1.6.9及其早期版本中存在不明漏洞,当register_globals被激活时,远程攻击者\"获得在服务器上上传文件的特权\"。
漏洞公告
参考网址
来源: SECUNIA
名称: 24230
链接:http://secunia.com/advisories/24230
来源: XF
名称: phpmyfaq-unspecified-globals-file-upload(32573)
链接:http://xforce.iss.net/xforce/xfdb/32573
来源: www.phpmyfaq.de
链接:http://www.phpmyfaq.de/advisory_2007-02-18.php
来源: OSVDB
名称: 32603
链接:http://osvdb.org/32603
受影响实体
- Phpmyfaq Phpmyfaq:0.60<!--2000-1-1-->
- Phpmyfaq Phpmyfaq:0.65<!--2000-1-1-->
- Phpmyfaq Phpmyfaq:0.666<!--2000-1-1-->
- Phpmyfaq Phpmyfaq:0.70<!--2000-1-1-->
- Phpmyfaq Phpmyfaq:0.80<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...