漏洞信息详情
Zeroboard远程文件泄露及任意命令执行漏洞
- CNNVD编号:CNNVD-200505-615
- 危害等级: 高危
- CVE编号:
CVE-2005-0380
- 漏洞类型:
输入验证
- 发布时间:
2005-01-13
- 威胁类型:
远程
- 更新时间:
2006-09-28
- 厂 商:
zeroboard - 漏洞来源:
SSR Team advisory… -
漏洞简介
Zeroboard是一款基于PHP的论坛程序。
Zeroboard不正确过滤用户提交的URL请求,远程攻击者可以利用这个漏洞查看系统文件内容或以进程权限执行任意命令。
参考网址
来源: SECUNIA
名称: 13769
链接:http://secunia.com/advisories/13769
来源: XF
名称: zeroboard-zero-vote-file-include(18893)
链接:http://xforce.iss.net/xforce/xfdb/18893
来源: XF
名称: zeroboard-printcategory-file-include(18892)
链接:http://xforce.iss.net/xforce/xfdb/18892
来源: BID
名称: 12258
链接:http://www.securityfocus.com/bid/12258
来源: BID
名称: 12206
链接:http://www.securityfocus.com/bid/12206
来源: OSVDB
名称: 12932
来源: OSVDB
名称: 12931
来源: OSVDB
名称: 12930
来源: OSVDB
名称: 12929
来源: OSVDB
名称: 12928
来源: SECTRACK
名称: 1012884
链接:http://securitytracker.com/id?1012884
来源: BUGTRAQ
名称: 20050113 STG Security Advisory: [SSA-20050113-25] ZeroBoard multiple vulnerabilities
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110565373407474&w=2