phpWebSite 代码执行漏洞

漏洞信息详情

phpWebSite 代码执行漏洞

漏洞简介

phpWebSite 0.10.0以及较早版本中的Announce模块,允许远程攻击者通过设置Image字段以引用其名称包含.gif.php扩展名的PHP文件来执行任意PHP代码。

漏洞公告

参考网址

来源: XF

名称: phpwebsite-announce-execute-code(19482)

链接:http://xforce.iss.net/xforce/xfdb/19482

来源: GENTOO

名称: GLSA-200503-04

链接:http://www.gentoo.org/security/en/glsa/glsa-200503-04.xml

来源: SECUNIA

名称: 14399

链接:http://secunia.com/advisories/14399

来源: SECTRACK

名称: 1013298

链接:http://securitytracker.com/id?1013298

来源: BUGTRAQ

名称: 20050224 phpWebSite-0.10.0_exploit

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110928565530828&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享