漏洞信息详情
PHPmyGallery '_conf/core/common-tpl-vars.php'远程文件包含漏洞
漏洞简介
PHPmyGallery是一个单用户易于理解和使用的图片库管理工具。
PHPmyGallery 1.0 beta2版本的_conf/core/common-tpl-vars.php中存在PHP远程文件包含漏洞。远程攻击者可以借助confdir参数中的一个URL,执行任意PHP代码。此漏洞不同于CVE-2008-6316。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://phpmygallery.kapierich.net/en/downloads/?dir=PHP/&getfile=PK_phpmygallery-1.51.010.zip
参考网址
来源: BID
名称: 32705
链接:http://www.securityfocus.com/bid/32705
来源: MILW0RM
名称: 7392
链接:http://www.milw0rm.com/exploits/7392
受影响实体
- Phpmygallery Phpmygallery:1.0:Beta2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...