漏洞信息详情
FunkBoard PHP代码注入漏洞
- CNNVD编号:CNNVD-200508-148
- 危害等级: 中危
- CVE编号:
CVE-2005-2571
- 漏洞类型:
未知
- 发布时间:
2005-08-16
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
funkboard - 漏洞来源:
-
漏洞简介
FunkBoard 0.66CF及可能早期版本不能正确地限制对(1)admin/mysql_install.php和(2)admin/pg_install.php脚本的访问。这使得攻击者可以获取数据库用户名和密码或向info.php中注入PHP代码。
漏洞公告
参考网址
来源: www.funkboard.co.uk
链接:http://www.funkboard.co.uk/forum/thread.php?id=265
来源: BUGTRAQ
名称: 20050813 Re: FunkBoard V0.66CF (possibly prior versions) cross site scripting, possible database username/password disclosure & board takeover, possible remote code execution
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112413891603018&w=2
来源: BUGTRAQ
名称: 20050808 FunkBoard V0.66CF (possibly prior versions) cross site scripting, possible database username/password disclosure & board takeover, possible remote code execution
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112360702307424&w=2