The Includer PHP远程文件包含漏洞

漏洞信息详情

The Includer PHP远程文件包含漏洞

漏洞简介

The Includer是用于获取服务器上文件内容的脚本。

Includer中存在远程文件包含漏洞,远程攻击者可能在服务器上执行任意命令。

如果攻击者通过受影响的参数传送远程脚本的位置就会出现这个漏洞。攻击者可能利用这个漏洞在受影响机器上以Web server进程的权限执行任意服务器端脚本代码。这可能导致非授权访问。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.smarterscripts.com

参考网址

来源: BID

名称: 12926

链接:http://www.securityfocus.com/bid/12926

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享