漏洞信息详情
Phgstats Phgstats.Inc.PHP远程文件包含漏洞
漏洞简介
phgstats 0.5.1之前版本中的phgstats.inc.php存在远程文件包含漏洞,在启用register_globals时,远程攻击者可以通过修改PHGDIR来包含任意文件,并执行任意PHP代码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Woah-Projekt Phgstats 0.3
Woah-Projekt phgstats_0.6.2.tar.gz
http://prdownloads.sourceforge.net/phgstats/phgstats_0.6.2.tar.gz
Woah-Projekt Phgstats 0.1
Woah-Projekt phgstats_0.6.2.tar.gz
http://prdownloads.sourceforge.net/phgstats/phgstats_0.6.2.tar.gz
Woah-Projekt Phgstats 0.2
Woah-Projekt phgstats_0.6.2.tar.gz
http://prdownloads.sourceforge.net/phgstats/phgstats_0.6.2.tar.gz
Woah-Projekt Phgstats 0.5
Woah-Projekt phgstats_0.6.2.tar.gz
http://prdownloads.sourceforge.net/phgstats/phgstats_0.6.2.tar.gz
Woah-Projekt Phgstats 0.3.1
Woah-Projekt phgstats_0.6.2.tar.gz
http://prdownloads.sourceforge.net/phgstats/phgstats_0.6.2.tar.gz
Woah-Projekt Phgstats 0.4.1
Woah-Projekt phgstats_0.6.2.tar.gz
http://prdownloads.sourceforge.net/phgstats/phgstats_0.6.2.tar.gz
Woah-Projekt Phgstats 0.4.2
Woah-Projekt phgstats_0.6.2.tar.gz
http://prdownloads.sourceforge.net/phgstats/phgstats_0.6.2.tar.gz
Woah-Projekt Phgstats 0.4.3
Woah-Projekt phgstats_0.6.2.tar.gz
http://prdownloads.sourceforge.net/phgstats/phgstats_0.6.2.tar.gz
Woah-Projekt Phgstats 0.5.1
Woah-Projekt phgstats_0.6.2.tar.gz
http://prdownloads.sourceforge.net/phgstats/phgstats_0.6.2.tar.gz
参考网址
来源: VUPEN
名称: ADV-2006-0123
链接:http://www.frsirt.com/english/advisories/2006/0123
来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=384232
来源: SECUNIA
名称: 18346
链接:http://secunia.com/advisories/18346
来源: XF
名称: phgstats-php-file-include(24062)
链接:http://xforce.iss.net/xforce/xfdb/24062
来源: BID
名称: 17469
链接:http://www.securityfocus.com/bid/17469
来源: OSVDB
名称: 22302
链接:http://www.osvdb.org/22302
受影响实体
- Woah-Projekt Phgstats:0.5<!--2000-1-1-->
- Woah-Projekt Phgstats:0.4.2<!--2000-1-1-->
- Woah-Projekt Phgstats:0.4.1<!--2000-1-1-->
- Woah-Projekt Phgstats:0.4<!--2000-1-1-->
- Woah-Projekt Phgstats:0.3.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...