phpCodeGenie PHP代码注入漏洞

漏洞信息详情

phpCodeGenie PHP代码注入漏洞

漏洞简介

phpCodeGenie 3.0.2以前版本的PCG简单应用生成器存在直接静态代码注入漏洞。远程授权用户可以借助(1) header或(2)footer执行任意代码。

漏洞公告

This issue has been addressed in phpCodeGenie 3.0.2.
phpCodeGenie phpCodeGenie 1.1

phpCodeGenie phpCodeGenie 1.21

phpCodeGenie phpCodeGenie 1.4

phpCodeGenie phpCodeGenie 3.0 alpha

参考网址

来源: BID
名称: 11524
链接:http://www.securityfocus.com/bid/11524

来源: SECTRACK
名称: 1011911
链接:http://securitytracker.com/id?1011911

来源: SECUNIA
名称: 12853
链接:http://secunia.com/advisories/12853

来源: XF
名称: phpcodegenie-header-footer-command-execution(17848)
链接:http://xforce.iss.net/xforce/xfdb/17848

来源: OSVDB
名称: 11102
链接:http://www.osvdb.org/11102

来源: phpcodegenie.sourceforge.net
链接:http://phpcodegenie.sourceforge.net/phpCodeGenie/docs/ChangeLog.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享