CMS Made Simple Lang.PHP 远程文件包含漏洞

漏洞信息详情

CMS Made Simple Lang.PHP 远程文件包含漏洞

漏洞简介

CMS Made Simple是一个易于使用的内容管理系统用于具有简单、稳定内容的网站。使用PHP,MySQL和Smarty模板引擎开发。它具有:基于角色的权限管理系统,智能缓存机制(只有当需要时才会从数据库获取),基于向导的安装与更新机制,对系统资源占用少,还包含文件管理,新闻发布和RSS模块等。 CMS Made Simple 0.10及以前版本的lang.php 文件的PHP远程文件包含漏洞允许远程攻击者通过nls参数[file][vx][vxsfx]执行任意PHP 代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

CMS Made Simple CMS Made Simple 0.10 版

CMS Made Simple cmsmadesimple-0.10.2.tar.gz

http://cmsmadesimple.org/downloads

参考网址

来源: SECUNIA

名称: 16654

链接:http://secunia.com/advisories/16654/

来源: forum.cmsmadesimple.org

链接:http://forum.cmsmadesimple.org/index.php/topic,1549.0.html

来源: BID

名称: 14709

链接:http://www.securityfocus.com/bid/14709

来源: BUGTRAQ

名称: 20050831 CMS Made Simple <= 0.10 – PHP injection

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112552342004406&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享