漏洞信息详情
Bosdates 'Payment.PHP'远程文件包含漏洞
- CNNVD编号:CNNVD-200608-015 <!--
- 危害等级: 高危-->
- 危害等级: 高危
- CVE编号: CVE-2006-3957
- 漏洞类型: 输入验证
- 发布时间: 2006-08-01
- 威胁类型: 远程
- 更新时间: 2006-08-03
- 厂 商: bosdev
- 漏洞来源: [email protected]...
-
漏洞简介
BosDev BosDates的payment.php脚本存在PHP远程文件包含漏洞,远程攻击者可借助insPath参数中的URL执行任意PHP代码。
漏洞公告
参考网址
来源: BID
名称: 19191
链接:http://www.securityfocus.com/bid/19191
来源: MISC
链接:http://www.jaascois.com/exploits/18602020
来源: SECTRACK
名称: 1016585
链接:http://securitytracker.com/id?1016585
受影响实体
- Bosdev Bosdates:3.0<!--2000-1-1-->
- Bosdev Bosdates:3.1<!--2000-1-1-->
- Bosdev Bosdates:3.2<!--2000-1-1-->
- Bosdev Bosdates:4.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...