漏洞信息详情
Reputation 'rep_profile.php'目录遍历漏洞
漏洞简介
PunBB是一款基于PHP的论坛程序。 PunBB Reputation plugin 2.2.4,2.2.3,2.0.4以及之前的版本中的include/reputation/rep_profile.php存在目录遍历漏洞。当register_globals 被激活而magic_quotes_gpc被中止时,远程攻击者可以借助pun_user[language]参数中的\"..\",放入和运行任意的本地文件。
漏洞公告
参考网址
来源: XF 名称: punbb-reputation-repprofile-file-include(52138) 链接:http://xforce.iss.net/xforce/xfdb/52138 来源: MILW0RM 名称: 9315 链接:http://www.milw0rm.com/exploits/9315 来源: SECUNIA 名称: 36020 链接:http://secunia.com/advisories/36020 来源: MISC 链接:http://packetstormsecurity.org/0907-exploits/punbbrep-lfi.txt 来源: OSVDB 名称: 56613 链接:http://osvdb.org/56613
受影响实体
- Punbb Punbb<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...