漏洞信息详情
Vitrax Premodded 'Functions_Portal.PHP'PHP远程文件包含漏洞
漏洞简介
Vitrax Premodded phpBB的includes/functions_portal.php中的PHP远程文件包含漏洞,远程攻击者可以通过phpbb_root_path参数中的URL执行任意 PHP代码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Vitrax premodded phpBB 107
Vitrax vitraxpremodded107(30-9-2006).zip
http://www.vitrax.org/downloads.php?view=detail&id=1
参考网址
来源: BID
名称: 19979
链接:http://www.securityfocus.com/bid/19979
来源: VUPEN
名称: ADV-2006-3571
链接:http://www.frsirt.com/english/advisories/2006/3571
来源: SECUNIA
名称: 21882
链接:http://secunia.com/advisories/21882
来源: MILW0RM
名称: 2353
链接:http://milw0rm.com/exploits/2353
来源: XF
名称: vitrax-functionsportal-file-include(28889)
链接:http://xforce.iss.net/xforce/xfdb/28889
受影响实体
- Phpbb_group Vitrax_premodded_phpbb:1.0.6_r3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...