漏洞信息详情
Laffer im.php php远程文件包含漏洞
- CNNVD编号:CNNVD-200507-242
- 危害等级: 中危
- CVE编号:
CVE-2005-2328
- 漏洞类型:
输入验证
- 发布时间:
2005-07-20
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
laffer - 漏洞来源:
Credit is given to… -
漏洞简介
Laffer是一个基于Web的即时消息客户端。
Laffer 0.3.2.6和0.3.2.7的im.php存在PHP远程文件包含漏洞。远程攻击者可以通过CFG_PATH变量执行任意PHP代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://labs.linux-bg.org/cgi-bin/laffer/index.pl?page=news&key=373747410
参考网址
来源: BID
名称: 14264
链接:http://www.securityfocus.com/bid/14264
来源: laffer.sourceforge.net
链接:http://laffer.sourceforge.net/cgi-bin/index.pl?page=news&key=373747410
来源: MISC
链接:http://sourceforge.net/tracker/index.php?func=detail&aid=1235463&group_id=101249&atid=629313
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END