漏洞信息详情
PHPSecurePages secure.php 远程文件包含漏洞
- CNNVD编号:CNNVD-200507-157
- 危害等级: 高危
- CVE编号:
CVE-2005-2251
- 漏洞类型:
输入验证
- 发布时间:
2005-07-13
- 威胁类型:
远程
- 更新时间:
2005-10-25
- 厂 商:
secure_reality - 漏洞来源:
Credit is given to… -
漏洞简介
PHPSecurePages是一个PHP的安全模块,用于保护Web用户名及密码。
PHPSecurePages 0.28beta及之前版本中的secure.php存在PHP远程文件包含漏洞。
远程攻击者可通过cfgProgDir参数,执行任意PHP代码。
参考网址
来源: SECTRACK
名称: 1014410
链接:http://securitytracker.com/id?1014410
来源: XF
名称: phpsecurepages-secure-file-include(29263)
链接:http://xforce.iss.net/xforce/xfdb/29263
来源: BID
名称: 14201
链接:http://www.securityfocus.com/bid/14201
来源: MILW0RM
名称: 2452
链接:http://www.milw0rm.com/exploits/2452
来源: SECUNIA
名称: 15994
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END