漏洞信息详情
CuteNews PHPremote file inclusion漏洞
- CNNVD编号:CNNVD-200408-233
- 危害等级: 高危
- CVE编号:
CVE-2004-1660
- 漏洞类型:
未知
- 发布时间:
2004-08-30
- 威胁类型:
远程
- 更新时间:
2006-09-28
- 厂 商:
cutephp - 漏洞来源:
-
漏洞简介
CuteNews 1.3.6及其早期版本存在PHP remote file inclusion漏洞。远程攻击者借助(1)show_archives.php或者(2) show_news.php的cutepath参数执行任意PHP代码。
漏洞公告
参考网址
来源: XF
名称: cutenews-file-include(17288)
链接:http://xforce.iss.net/xforce/xfdb/17288
来源: www.7a69ezine.org
链接:http://www.7a69ezine.org/node/view/130
来源: SECUNIA
名称: 12432
链接:http://secunia.com/advisories/12432
来源: BUGTRAQ
名称: 20040830 RE: CuteNews News.txt writable to world
链接:http://seclists.org/lists/bugtraq/2004/Sep/0014.html
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END