漏洞信息详情
Quicksilver Forums 'lib/activeutil.php'PHP远程文件包含漏洞
漏洞简介
Quicksilver Forums (QSF) 1.2.1及更早版本的lib/activeutil.php中存在PHP远程文件包含漏洞,远程攻击者可以通过set[include_path]参数中的URL执行任意 PHP代码。
漏洞公告
参考网址
来源: XF
名称: quicksilver-forums-activeutil-file-include(28901)
链接:http://xforce.iss.net/xforce/xfdb/28901
来源: BID
名称: 19991
链接:http://www.securityfocus.com/bid/19991
来源: MISC
链接:http://www.quicksilverforums.com/index.php
来源: VUPEN
名称: ADV-2006-3596
链接:http://www.frsirt.com/english/advisories/2006/3596
来源: SECUNIA
名称: 21892
链接:http://secunia.com/advisories/21892
来源: MILW0RM
名称: 2356
链接:http://milw0rm.com/exploits/2356
受影响实体
- Quicksilver_forums Quicksilver_forums:1.2.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...