漏洞信息详情
Phpwcms-xt 多个PHP远程文件包含漏洞
漏洞简介
phpWCMS XT 0.0.7 BETA版本及其早期版本存在多个PHP远程文件包含漏洞,远程攻击者可以借助phpwcms_template/inc_script/frontend_render/navigation/中的(1) config_HTML_MENU.php和(2) config_PHPLM.php的HTML_MENU_DirPath参数的一个URL执行任意PHP代码。
漏洞公告
参考网址
来源: MILW0RM
名称: 4477
链接:http://www.milw0rm.com/exploits/4477
来源: OSVDB
名称: 38592
链接:http://osvdb.org/38592
来源: OSVDB
名称: 38591
链接:http://osvdb.org/38591
来源: XF
名称: phpwcmsxt-htmlmenudirpath-file-include(36905)
链接:http://xforce.iss.net/xforce/xfdb/36905
来源: BID
名称: 25879
链接:http://www.securityfocus.com/bid/25879
来源: VUPEN
名称: ADV-2007-3332
链接:http://www.frsirt.com/english/advisories/2007/3332
受影响实体
- Phpwcms-Xt Phpwcms-Xt:0.0.7_beta<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...