漏洞信息详情
PHP-Nuke直接脚本访问安全绕过漏洞
- CNNVD编号:CNNVD-200406-037
- 危害等级: 高危
- CVE编号:
CVE-2004-2044
- 漏洞类型:
访问验证错误
- 发布时间:
2004-06-01
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
francisco_burzi - 漏洞来源:
Squid squidsecurit… -
漏洞简介
PHP-Nuke是一个广为流行的网站创建和管理工具,它可以使用很多数据库软件作为后端,比如MySQL、PostgreSQL、mSQL、Interbase、Sybase等。
PHP-Nuke对文件脚本直接访问缺少正确限制,远程攻击者可以利用这个漏洞获得敏感信息。
由于对重要脚本没有进行任何限制,攻击者可以直接访问一些如\’\’admin.php\’\’脚本的敏感文件,获得敏感信息。
漏洞公告
厂商补丁:
Francisco Burzi
—————
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.phpnuke.org” target=”_blank”>
http://www.phpnuke.org
参考网址
来源: XF
名称: nukecops-ergei-path-disclosure(16298)
链接:http://xforce.iss.net/xforce/xfdb/16298
来源: XF
名称: oscnukelite-eregi-path-disclosure(16297)
链接:http://xforce.iss.net/xforce/xfdb/16297
来源: XF
名称: osc2nuke-eregi-path-disclosure(16296)
链接:http://xforce.iss.net/xforce/xfdb/16296
来源: XF
名称: phpnuke-eregi-path-disclosure(16294)
链接:http://xforce.iss.net/xforce/xfdb/16294
来源: BID
名称: 10447
链接:http://www.securityfocus.com/bid/10447
来源: OSVDB
名称: 6593
链接:http://www.osvdb.org/6593
来源: SECUNIA
名称: 11766
链接:http://secunia.com/advisories/11766
来源: BUGTRAQ
名称: 20040606 Re: [Squid 2004-Nuke-001] Inadequate Security Checking in PHPNuke
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108662955105757&w=2
来源: BUGTRAQ
名称: 20040601 [Squid 2004-Nuke-001] Inadequate Security Checking in PHPNuke
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108611643614881&w=2
来源: BUGTRAQ
名称: 20040601 [Squid 2004-betaNC-001] Inadequate Security Checking in NukeCops
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108611606320559&w=2
来源: BUGTRAQ
名称: 20040601 [Squid 2004-OSC2Nuke-001] Inadequate Security Checking in OSC2Nuke
链接:http://archives.neohapsis.com/archives/bugtraq/2004-06/0006.html
来源: BUGTRAQ
名称: 20040601 [Squid 2004-betaNC-001] Inadequate Security Checking in NukeCops betaNC Bundle
链接:http://archives.neohapsis.com/archives/bugtraq/2004-06/0005.html