PHP-Nuke直接脚本访问安全绕过漏洞

漏洞信息详情

PHP-Nuke直接脚本访问安全绕过漏洞

漏洞简介

PHP-Nuke是一个广为流行的网站创建和管理工具,它可以使用很多数据库软件作为后端,比如MySQL、PostgreSQL、mSQL、Interbase、Sybase等。
PHP-Nuke对文件脚本直接访问缺少正确限制,远程攻击者可以利用这个漏洞获得敏感信息。
由于对重要脚本没有进行任何限制,攻击者可以直接访问一些如\’\’admin.php\’\’脚本的敏感文件,获得敏感信息。

漏洞公告

厂商补丁:
Francisco Burzi
—————
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.phpnuke.org” target=”_blank”>
http://www.phpnuke.org

参考网址

来源: XF
名称: nukecops-ergei-path-disclosure(16298)
链接:http://xforce.iss.net/xforce/xfdb/16298

来源: XF
名称: oscnukelite-eregi-path-disclosure(16297)
链接:http://xforce.iss.net/xforce/xfdb/16297

来源: XF
名称: osc2nuke-eregi-path-disclosure(16296)
链接:http://xforce.iss.net/xforce/xfdb/16296

来源: XF
名称: phpnuke-eregi-path-disclosure(16294)
链接:http://xforce.iss.net/xforce/xfdb/16294

来源: BID
名称: 10447
链接:http://www.securityfocus.com/bid/10447

来源: OSVDB
名称: 6593
链接:http://www.osvdb.org/6593

来源: SECUNIA
名称: 11766
链接:http://secunia.com/advisories/11766

来源: BUGTRAQ
名称: 20040606 Re: [Squid 2004-Nuke-001] Inadequate Security Checking in PHPNuke
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108662955105757&w=2

来源: BUGTRAQ
名称: 20040601 [Squid 2004-Nuke-001] Inadequate Security Checking in PHPNuke
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108611643614881&w=2

来源: BUGTRAQ
名称: 20040601 [Squid 2004-betaNC-001] Inadequate Security Checking in NukeCops
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108611606320559&w=2

来源: BUGTRAQ
名称: 20040601 [Squid 2004-OSC2Nuke-001] Inadequate Security Checking in OSC2Nuke
链接:http://archives.neohapsis.com/archives/bugtraq/2004-06/0006.html

来源: BUGTRAQ
名称: 20040601 [Squid 2004-betaNC-001] Inadequate Security Checking in NukeCops betaNC Bundle
链接:http://archives.neohapsis.com/archives/bugtraq/2004-06/0005.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享