SPiD lang.php lang_path 远程文件包含漏洞

漏洞信息详情

SPiD lang.php lang_path 远程文件包含漏洞

漏洞简介

SPiD是一款免费的图库管理器,使用PHP编写,以MySQL作为后端数据库。

SPiD 1.3.1之前版本中的lang.php存在远程文件包含漏洞。

远程攻击者可通过lang_path参数,引用远程PHP代码,从而可以执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://spid.adnx.net/

参考网址

来源: spid.adnx.net

链接:http://spid.adnx.net/index_en.html#log

来源: SECTRACK

名称: 1014437

链接:http://securitytracker.com/id?1014437

来源: SECUNIA

名称: 16022

链接:http://secunia.com/advisories/16022

来源: BID

名称: 14208

链接:http://www.securityfocus.com/bid/14208

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享