漏洞信息详情
McNews install.php远程任意文件包含漏洞
- CNNVD编号:CNNVD-200505-756
- 危害等级: 高危
- CVE编号:
CVE-2005-0800
- 漏洞类型:
输入验证
- 发布时间:
2005-03-18
- 威胁类型:
远程
- 更新时间:
2006-09-28
- 厂 商:
mcnews - 漏洞来源:
Jonathan Whiteley※… -
漏洞简介
mcNews是一套允许用户在WEB上张贴新闻的脚本系统,可运行在Linux和Unix操作系统上,也可运行在Microsoft Windows操作系统下。
mcNews中存在远程文件包含漏洞,漏洞的起因是应用程序无法正确的过滤用户对install.php脚本所提供的输入,这样攻击者就可以在输入中包含任意文件,导致跨站脚本等攻击。
参考网址
来源: BUGTRAQ
名称: 20050317 PHP mcNews arbitrary file inclusion
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111108900102438&w=2
来源: XF
名称: mcnews-install-file-include(19726)
链接:http://xforce.iss.net/xforce/xfdb/19726
来源: BID
名称: 12835
链接:http://www.securityfocus.com/bid/12835
来源: BUGTRAQ
名称: 20060906 mcNews v1.3 – Remote File Include
链接:http://www.securityfocus.com/archive/1/archive/1/445606/100/0/threaded
来源: SECUNIA
名称: 14528
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END