漏洞信息详情
dadaIMC '.htaccess'文件任意PHP代码执行漏洞
漏洞简介
dadaIMC .99.3在已经安装的.htaccess文件中使用不充分限制的FilesMatch指令,远程攻击者可以通过上载文件名中含有(1)feature,(2)editor,(3)newswire,(4)otherpress,(5)admin,(6)pbook,(7)media或(8)mod的文件(当作PHP文件类型处理(application/x-httpd-php)来执行任意PHP代码。
漏洞公告
参考网址
来源: XF
名称: dadaimc-filesmatch-command-execution(30862)
链接:http://xforce.iss.net/xforce/xfdb/30862
来源: VUPEN
名称: ADV-2006-4977
链接:http://www.frsirt.com/english/advisories/2006/4977
来源: SECUNIA
名称: 23305
链接:http://secunia.com/advisories/23305
来源: bugs.dadaimc.org
链接:http://bugs.dadaimc.org/view.php?id=191
受影响实体
- Dadaimc Dadaimc:0.99.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...