漏洞信息详情
Online Online Fantasy Football League OFFL 代码注入漏洞
漏洞简介
Online Fantasy Football League (OFFL) 0.2.6版本中的lib/classes/offl_nflteam.php存在PHP远程文件包含漏洞,远程攻击者可以借助DOC_ROOT参数的一个URL执行任意PHP代码。
漏洞公告
参考网址
来源: OSVDB
名称: 38722
链接:http://osvdb.org/38722
来源: MISC
链接:http://arfis.wordpress.com/2007/09/14/rfi-02-online-fantasy-football-league/
受影响实体
- Online_fantasy_football_league Offl:0.2.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...