漏洞信息详情
SmartSiteCMS多个远程文件包含漏洞
漏洞简介
SmartSiteCMS 1.0及之前版本存在PHP远程文件包含漏洞。当register_globals启用时,远程攻击者可以借助 (1) comment.php, (2) admin/comedit.php, (3) admin/test.php, (4) admin/index.php, 以及 (5) admin/include/inc_adminfoot.php中的root 参数,执行任意PHP代码。
漏洞公告
参考网址
来源: BUGTRAQ
名称: 20060627 smartsite cms v1.0 Remote File include
链接:http://www.securityfocus.com/archive/1/archive/1/438581/100/100/threaded
来源: OSVDB
名称: 26751
链接:http://www.osvdb.org/26751
来源: OSVDB
名称: 26750
链接:http://www.osvdb.org/26750
来源: OSVDB
名称: 26749
链接:http://www.osvdb.org/26749
来源: OSVDB
名称: 26748
链接:http://www.osvdb.org/26748
来源: SECTRACK
名称: 1016411
链接:http://securitytracker.com/id?1016411
来源: BID
名称: 18697
链接:http://www.securityfocus.com/bid/18697
来源: OSVDB
名称: 26752
链接:http://www.osvdb.org/26752
来源: SREASON
名称: 1198
链接:http://securityreason.com/securityalert/1198
受影响实体
- Smartsitecms Smartsitecms:1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...