漏洞信息详情
Telekorn SignKorn Guestbook 多个PHP远程文件包含漏洞
漏洞简介
Telekorn SignKorn Guestbook (SL)中存在多个PHP远程文件包含漏洞,在启用register_globals时,远程攻击者通过以下文件的dir_path参数中的URL执行任意PHP代码:(1) index.php, (2) includes/functions.gb.php, (3) includes/functions.admin.php, (4) includes/admin.inc.php, (5) help.php, (6) smile.php, (7) entry.php;(a) help/en和(b) help/de目录中的(8) adminhelp0.php, (9) adminhelp1.php, (10) adminhelp2.php和(11) adminhelp3.php;以及(c) admin目录中的(12) preview.php, (13) log.php, (14) index.php, (15) config.php和(16) admin.php。
漏洞公告
参考网址
来源: XF
名称: signkorn-log-file-include(28888)
链接:http://xforce.iss.net/xforce/xfdb/28888
来源: www.telekorn.com
链接:http://www.telekorn.com/forum/showthread.php?t=1427
来源: BID
名称: 19977
链接:http://www.securityfocus.com/bid/19977
来源: BUGTRAQ
名称: 20060913 Signkorn Guestbook
链接:http://www.securityfocus.com/archive/1/archive/1/446086/100/0/threaded
来源: OSVDB
名称: 32218
链接:http://www.osvdb.org/32218
来源: OSVDB
名称: 32217
链接:http://www.osvdb.org/32217
来源: OSVDB
名称: 32216
链接:http://www.osvdb.org/32216
来源: OSVDB
名称: 32215
链接:http://www.osvdb.org/32215
来源: OSVDB
名称: 32214
链接:http://www.osvdb.org/32214
来源: OSVDB
名称: 32213
链接:http://www.osvdb.org/32213
来源: OSVDB
名称: 32212
链接:http://www.osvdb.org/32212
来源: OSVDB
名称: 32211
链接:http://www.osvdb.org/32211
来源: OSVDB
名称: 32210
链接:http://www.osvdb.org/32210
来源: OSVDB
名称: 32209
链接:http://www.osvdb.org/32209
来源: OSVDB
名称: 32208
链接:http://www.osvdb.org/32208
来源: OSVDB
名称: 32207
链接:http://www.osvdb.org/32207
来源: OSVDB
名称: 32206
链接:http://www.osvdb.org/32206
来源: OSVDB
名称: 32205
链接:http://www.osvdb.org/32205
来源: OSVDB
名称: 32204
链接:http://www.osvdb.org/32204
来源: OSVDB
名称: 32203
链接:http://www.osvdb.org/32203
来源: OSVDB
名称: 32202
链接:http://www.osvdb.org/32202
来源: OSVDB
名称: 32201
链接:http://www.osvdb.org/32201
来源: OSVDB
名称: 32200
链接:http://www.osvdb.org/32200
来源: OSVDB
名称: 32199
链接:http://www.osvdb.org/32199
来源: SREASON
名称: 1619
链接:http://securityreason.com/securityalert/1619
受影响实体
- Telekorn Signkorn_guestbook:1.1<!--2000-1-1-->
- Telekorn Signkorn_guestbook:1.2<!--2000-1-1-->
- Telekorn Signkorn_guestbook:1.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...