漏洞信息详情
Aigaion Web based bibliography management system 多个PHP远程文件包含漏洞
漏洞简介
Aigaion Web based bibliography management system 1.2.1存在多个PHP远程文件包含漏洞,当系统启用register_globals时,远程攻击者可以通过传给在(1)lib/actions/,(2)lib/displays/,(3)lib/editforms/,(4)lib/functions/,(5)scheme/和(6)root目录中的某些PHP脚本的DIR参数内的URL执行任意PHP代码。
漏洞公告
参考网址
来源: SECUNIA
名称: 22862
链接:http://secunia.com/advisories/22862
受影响实体
- Aigaion Aigaion:1.2.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...