Phorum Edit User Profile远程任意命令执行漏洞

漏洞信息详情

Phorum Edit User Profile远程任意命令执行漏洞

漏洞简介

Phorum是Phorum团队开发的一套基于PHP和MySQL的开源论坛应用程序。
Phorum处理\’\’Edit user profile\’\’功能脚本不正确处理用户提供的输入,远程攻击者可以利用这个漏洞注入任意命令,以WEB进程权限在系统上执行。
目前没有详细漏洞细节提供。

漏洞公告

厂商补丁:
Phorum
——
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Phorum Upgrade phorum-3.4.3.tar.gz

http://phorum.org/downloads/phorum-3.4.3.tar.gz” target=”_blank”>
http://phorum.org/downloads/phorum-3.4.3.tar.gz

参考网址

来源: BID
名称: 7579
链接:http://www.securityfocus.com/bid/7579

来源: BID
名称: 7578
链接:http://www.securityfocus.com/bid/7578

来源: BID
名称: 7574
链接:http://www.securityfocus.com/bid/7574

来源: XF
名称: phorum-command-execution(12500)
链接:http://xforce.iss.net/xforce/xfdb/12500

来源: BUGTRAQ
名称: 20030513 Phorum Vulnerabilities
链接:http://www.securityfocus.com/archive/1/321310

来源: SREASON
名称: 3288
链接:http://securityreason.com/securityalert/3288

来源:NSFOCUS
名称:4849※4848※4847
链接:http://www.nsfocus.net/vulndb/4849※4848※4847

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享