WikkiTikkiTavi远程文件包含漏洞

漏洞信息详情

WikkiTikkiTavi远程文件包含漏洞

漏洞简介

WikkiTikkiTavi 0.21之前版本存在PHP远程文件包含漏洞。远程攻击者可以借助TemplateDir变量执行任意PHP代码,正如使用conflict.php。

漏洞公告

The vendor has addressed this issue in versions 0.21 and later.
WikkiTikkiTavi WikkiTikkiTavi 0.10

WikkiTikkiTavi WikkiTikkiTavi 0.20

WikkiTikkiTavi WikkiTikkiTavi 0.5

参考网址

来源: XF
名称: wikkitikkitavi-include-template(8001)
链接:http://xforce.iss.net/static/8001.php

来源: BID
名称: 3946
链接:http://www.securityfocus.com/bid/3946

来源: SECTRACK
名称: 1003307
链接:http://securitytracker.com/id?1003307

来源: MLIST
名称: [tavi-devel] 20020102 “Tavi security advisory
链接:http://sourceforge.net/mailarchive/message.php?msg_id=185752

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享