Vibechild Directory Manager edit_image.php漏洞

漏洞信息详情

Vibechild Directory Manager edit_image.php漏洞

漏洞简介

Vibechild Directory Manager 0.91之前版本的edit_image.php存在漏洞。远程攻击者借助userfile_name参数的shell元字符执行任意命令,该漏洞发送unfiltered到PHP passthru函数。

漏洞公告

参考网址

来源: XF
名称: directory-manager-execute-commands(7079)
链接:http://xforce.iss.net/static/7079.php

来源: BID
名称: 3288
链接:http://www.securityfocus.com/bid/3288

来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=51589

来源: BUGTRAQ
名称: 20010905 directorymanager bug
链接:http://archives.neohapsis.com/archives/bugtraq/2001-09/0013.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享