漏洞信息详情
phpBG 多个PHP远程文件包含漏洞
漏洞简介
phpBG 0.9.1版本中存在多个PHP远程文件包含漏洞。远程攻击者可以借助对(1) intern/admin/other/backup.php, (2) intern/admin/, (3) intern/clan/member_add.php, (4) intern/config/key_2.php, 或 (5) intern/config/forum.php的rootdir参数的一个URL,执行任意PHP代码。
漏洞公告
参考网址
来源: MILW0RM
名称: 4340
链接:http://www.milw0rm.com/exploits/4340
来源: OSVDB
名称: 38433
链接:http://osvdb.org/38433
来源: OSVDB
名称: 38432
链接:http://osvdb.org/38432
来源: OSVDB
名称: 38431
链接:http://osvdb.org/38431
来源: OSVDB
名称: 38430
链接:http://osvdb.org/38430
来源: OSVDB
名称: 38429
链接:http://osvdb.org/38429
来源: XF
名称: phpbg-rootdir-file-include(36348)
链接:http://xforce.iss.net/xforce/xfdb/36348
来源: BID
名称: 25486
链接:http://www.securityfocus.com/bid/25486
受影响实体
- Phpbg Phpbg:0.9.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...