漏洞信息详情
My Simple Forum index.php目录遍历漏洞
漏洞简介
My Simple Forum是一款免费的非常简单的论坛软件。 My Simple Forum 3.0版本和4.1版本的index.php中存在目录遍历漏洞, 当magic_quotes_gpc被中止时,远程攻击者可以借助操作参数中德一个..,包含和执行任意本地文件。
漏洞公告
目前厂商尚未发布任何相关补丁。
参考网址
来源: XF 名称: mysimpleforum-index-file-include(47097) 链接:http://xforce.iss.net/xforce/xfdb/47097 来源: BID 名称: 32643 链接:http://www.securityfocus.com/bid/32643 来源: MILW0RM 名称: 7342 链接:http://www.milw0rm.com/exploits/7342 来源: SREASON 名称: 4765 链接:http://securityreason.com/securityalert/4765 来源: SECUNIA 名称: 32984 链接:http://secunia.com/advisories/32984 来源: OSVDB 名称: 50433 链接:http://osvdb.org/50433
受影响实体
- Drennansoft My_simple_forum:3.0<!--2000-1-1-->
- Drennansoft My_simple_forum:4.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...