漏洞信息详情
Shadows Rising RPG多个远程文件包含漏洞
漏洞简介
Shadows Rising RPG (Pre-Alpha) 0.0.5b及早期版本中存在多个PHP远程文件包含漏洞,远程攻击者可借助提交到以下脚本的CONFIG[gameroot]参数中的URL执行任意PHP代码:(1) core/includes/security.inc.php,(2) core/includes/smarty.inc.php,(3) qcms/includes/smarty.inc.php或 (4) qlib/smarty.inc.php脚本。
漏洞公告
参考网址
来源: XF
名称: shadowsrising-configgameroot-file-include(28478)
链接:http://xforce.iss.net/xforce/xfdb/28478
来源: BID
名称: 19608
链接:http://www.securityfocus.com/bid/19608
来源: MILW0RM
名称: 2229
链接:http://www.milw0rm.com/exploits/2229
来源: VIM
名称: 20060823 source VERIFY of Shadows Rising RPG file include
链接:http://www.attrition.org/pipermail/vim/2006-August/000986.html
来源: OSVDB
名称: 28283
链接:http://www.osvdb.org/28283
来源: OSVDB
名称: 28282
链接:http://www.osvdb.org/28282
来源: MILW0RM
名称: 2229
链接:http://milw0rm.com/exploits/2229
受影响实体
- Shadows_rising_rpg Shadows_rising_rpg:0.0.5b_pre-Alpha<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...