e107’functions.php’脚本任意命令漏洞

漏洞信息详情

e107’functions.php’脚本任意命令漏洞

漏洞简介

e107系统的eTrace插件中functions.php脚本的eTrace_validaddr函数存在漏洞,远程攻击者可通过传递给etrace_host参数的一个有效自变量后的shell元字符来执行任意指命令。

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20050610 Re: Arbitrary code execution in eping plugin

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111868460811287&w=2

来源: BUGTRAQ

名称: 20050609 Arbitrary code execution in eping plugin

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111835539312985&w=2

来源: SECUNIA

名称: 15678

链接:http://secunia.com/advisories/15678

来源: e107plugins.co.uk

链接:http://e107plugins.co.uk/news.php

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享