Tell A Friend Script PHP远程文件包含漏洞

漏洞信息详情

Tell A Friend Script PHP远程文件包含漏洞

漏洞简介

Tell A Friend Script 2.7的tell_a_friend.inc.php存在PHP远程文件包含漏洞,远程攻击者可以通过修改script_root参数来引用含有该代码的远程Web服务器的URL来执行任意PHP代码。

漏洞公告

参考网址

来源: www.stadtaus.com

链接:http://www.stadtaus.com/forum/t-1579.html

来源: SECTRACK

名称: 1013390

链接:http://securitytracker.com/id?1013390

来源: XF

名称: tellafriend-scriptroot-file-include(19630)

链接:http://xforce.iss.net/xforce/xfdb/19630

来源: BUGTRAQ

名称: 20070727 Friend Script 2.5 – 2.4 Remote File İnclude

链接:http://www.securityfocus.com/archive/1/archive/1/474954/100/0/threaded

来源: OSVDB

名称: 14628

链接:http://www.osvdb.org/14628

来源: MISC

链接:http://arfis.wordpress.com/2007/09/13/rfi-02-openelibrary/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享