YaBB SE SSI.php执行任意PHP代码漏洞

漏洞信息详情

YaBB SE SSI.php执行任意PHP代码漏洞

漏洞简介

YaBB SE 1.5.2版本SSI.php存在漏洞。远程攻击者通过修改sourcedir参数引用包含代码的远程web服务器上URL执行任意PHP代码。

漏洞公告

参考网址

来源: BUGTRAQ
名称: 20030509 II-Labs Advisory: Remote code execution in YaBBse 1.5.2 (php version)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=105249980809988&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享