漏洞信息详情
Phorum Edit User Profile远程任意命令执行漏洞
- CNNVD编号:CNNVD-200312-165
- 危害等级: 超危
- CVE编号:
CVE-2003-1487
- 漏洞类型:
输入验证
- 发布时间:
2003-05-13
- 威胁类型:
远程
- 更新时间:
2003-12-31
- 厂 商:
phorum - 漏洞来源:
Procheckup Ltd※ we… -
漏洞简介
Phorum是Phorum团队开发的一套基于PHP和MySQL的开源论坛应用程序。
Phorum处理\’\’Edit user profile\’\’功能脚本不正确处理用户提供的输入,远程攻击者可以利用这个漏洞注入任意命令,以WEB进程权限在系统上执行。
目前没有详细漏洞细节提供。
漏洞公告
厂商补丁:
Phorum
——
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
Phorum Upgrade phorum-3.4.3.tar.gz
http://phorum.org/downloads/phorum-3.4.3.tar.gz” target=”_blank”>
http://phorum.org/downloads/phorum-3.4.3.tar.gz
参考网址
来源: BID
名称: 7579
链接:http://www.securityfocus.com/bid/7579
来源: BID
名称: 7578
链接:http://www.securityfocus.com/bid/7578
来源: BID
名称: 7574
链接:http://www.securityfocus.com/bid/7574
来源: XF
名称: phorum-command-execution(12500)
链接:http://xforce.iss.net/xforce/xfdb/12500
来源: BUGTRAQ
名称: 20030513 Phorum Vulnerabilities
链接:http://www.securityfocus.com/archive/1/321310
来源: SREASON
名称: 3288
链接:http://securityreason.com/securityalert/3288
来源:NSFOCUS
名称:4849※4848※4847
链接:http://www.nsfocus.net/vulndb/4849※4848※4847