漏洞信息详情
Jimmac Original Photo Gallery 'exif.inc.php' 代码注入漏洞
漏洞简介
Original Photo Gallery 0.11.2版本及其早期版本中的inc/exif.inc.php允许远程攻击者借助在一个exec函数调用所指定的exif_prog参数执行任意程序。
漏洞公告
参考网址
来源: MISC
链接:http://www.ush.it/team/ascii/hack-original/advisory_updated.txt
来源: MISC
链接:http://www.ush.it/team/ascii/hack-original/advisory.txt
来源: BUGTRAQ
名称: 20071002 Original Photo Gallery Remote Command Execution
链接:http://www.securityfocus.com/archive/1/archive/1/481316/100/0/threaded
来源: OSVDB
名称: 41390
链接:http://osvdb.org/41390
来源: XF
名称: original-exifinc-command-execution(36916)
链接:http://xforce.iss.net/xforce/xfdb/36916
来源: VUPEN
名称: ADV-2007-3341
链接:http://www.frsirt.com/english/advisories/2007/3341
来源: SREASON
名称: 3187
链接:http://securityreason.com/securityalert/3187
来源: SECUNIA
名称: 27029
链接:http://secunia.com/advisories/27029
受影响实体
- Jimmac Original_photo_gallery:0.11.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...