漏洞信息详情
datafeedfile dff_framework_api 多个PHP远程文件存在代码注入漏洞
漏洞简介
DataFeedFile (DFF) PHP Framework API存在多个PHP远程文件包含漏洞,远程攻击者可以通过对DFF_affiliate_client_API.php,DFF_featured_prdt.func.php,DFF_mer.func.php,DFF_mer_prdt.func.php,DFF_paging.func.php,DFF_rss.func.php,和include/中的DFF_sku.func.php的DFF_config[dir_include]参数来执行任意PHP代码。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://wiki.datafeedfile.com//wikka.php?wakka=DFFFrameworkAPI
参考网址
来源: XF
名称: dffframeworkapi-dffconfig-file-include(45764)
链接:http://xforce.iss.net/xforce/xfdb/45764
来源: BID
名称: 31644
链接:http://www.securityfocus.com/bid/31644
来源: MILW0RM
名称: 6700
链接:http://www.milw0rm.com/exploits/6700
来源: SREASON
名称: 4370
链接:http://securityreason.com/securityalert/4370
来源: SECUNIA
名称: 32166
链接:http://secunia.com/advisories/32166
受影响实体
- Datafeedfile Dff_framework_api<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...