漏洞信息详情
CMS Made Simple Lang.PHP 远程文件包含漏洞
- CNNVD编号:CNNVD-200509-095
- 危害等级: 高危
- CVE编号:
CVE-2005-2846
- 漏洞类型:
输入验证
- 发布时间:
2005-09-08
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
cmsmadesimple - 漏洞来源:
groszynskif@gmail…. -
漏洞简介
CMS Made Simple是一个易于使用的内容管理系统用于具有简单、稳定内容的网站。使用PHP,MySQL和Smarty模板引擎开发。它具有:基于角色的权限管理系统,智能缓存机制(只有当需要时才会从数据库获取),基于向导的安装与更新机制,对系统资源占用少,还包含文件管理,新闻发布和RSS模块等。 CMS Made Simple 0.10及以前版本的lang.php 文件的PHP远程文件包含漏洞允许远程攻击者通过nls参数[file][vx][vxsfx]执行任意PHP 代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
CMS Made Simple CMS Made Simple 0.10 版
CMS Made Simple cmsmadesimple-0.10.2.tar.gz
参考网址
来源: SECUNIA
名称: 16654
链接:http://secunia.com/advisories/16654/
来源: forum.cmsmadesimple.org
链接:http://forum.cmsmadesimple.org/index.php/topic,1549.0.html
来源: BID
名称: 14709
链接:http://www.securityfocus.com/bid/14709
来源: BUGTRAQ
名称: 20050831 CMS Made Simple <= 0.10 – PHP injection
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112552342004406&w=2
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END