Zeroboard远程文件泄露及任意命令执行漏洞

漏洞信息详情

Zeroboard远程文件泄露及任意命令执行漏洞

漏洞简介

Zeroboard是一款基于PHP的论坛程序。

Zeroboard不正确过滤用户提交的URL请求,远程攻击者可以利用这个漏洞查看系统文件内容或以进程权限执行任意命令。

漏洞公告

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.zeroboard.com/

参考网址

来源: SECUNIA

名称: 13769

链接:http://secunia.com/advisories/13769

来源: XF

名称: zeroboard-zero-vote-file-include(18893)

链接:http://xforce.iss.net/xforce/xfdb/18893

来源: XF

名称: zeroboard-printcategory-file-include(18892)

链接:http://xforce.iss.net/xforce/xfdb/18892

来源: BID

名称: 12258

链接:http://www.securityfocus.com/bid/12258

来源: BID

名称: 12206

链接:http://www.securityfocus.com/bid/12206

来源: OSVDB

名称: 12932

链接:http://www.osvdb.org/12932

来源: OSVDB

名称: 12931

链接:http://www.osvdb.org/12931

来源: OSVDB

名称: 12930

链接:http://www.osvdb.org/12930

来源: OSVDB

名称: 12929

链接:http://www.osvdb.org/12929

来源: OSVDB

名称: 12928

链接:http://www.osvdb.org/12928

来源: SECTRACK

名称: 1012884

链接:http://securitytracker.com/id?1012884

来源: BUGTRAQ

名称: 20050113 STG Security Advisory: [SSA-20050113-25] ZeroBoard multiple vulnerabilities

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110565373407474&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享