PHP Nuke远程ad横幅URL改变漏洞

漏洞信息详情

PHP Nuke远程ad横幅URL改变漏洞

漏洞简介

PHP-Nuke 4.4版本及之前版本的banners.php存在漏洞。远程攻击者可以通过直接调用Change操作来修改横幅ad URL,该过程不需要认证。

漏洞公告

A fix is available (since 8/03/2001)
http://phpnuke.org/download.php?dcategory=Fixes
Francisco Burzi PHP-Nuke 1.0

Francisco Burzi PHP-Nuke 2.5

Francisco Burzi PHP-Nuke 3.0

Francisco Burzi PHP-Nuke 4.0

Francisco Burzi PHP-Nuke 4.3

Francisco Burzi PHP-Nuke 4.4

参考网址

来源: phpnuke.org
链接:http://phpnuke.org/download.php?dcategory=Fixes

来源: BUGTRAQ
名称: 20010401 Php-nuke exploit…
链接:http://archives.neohapsis.com/archives/bugtraq/2001-04/0017.html

来源: XF
名称: php-nuke-url-redirect(6342)
链接:http://xforce.iss.net/static/6342.php

来源: BID
名称: 2544
链接:http://www.securityfocus.com/bid/2544

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享