Jelsoft vBulletin漏洞

漏洞信息详情

Jelsoft vBulletin漏洞

漏洞简介

Jelsoft vBulletin的index.php不能正确初始化用来储存模板信息的PHP变量。远程攻击者借助templatecache参数的特殊字符执行任意PHP文件。

漏洞公告

参考网址

来源: XF
名称: vbulletin-php-elevate-privileges(6237)
链接:http://xforce.iss.net/static/6237.php

来源: www.vbulletin.com
链接:http://www.vbulletin.com/forum/showthread.php?s=b20af207b5b908ecf7a4ecf56fbe3cd3&threadid=10839

来源: BUGTRAQ
名称: 20010315 vBulletin allows arbitrary code execution
链接:http://archives.neohapsis.com/archives/bugtraq/2001-03/0180.html

来源: BID
名称: 2474
链接:http://www.securityfocus.com/bid/2474

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享