Plogger远程文件包含漏洞

漏洞信息详情

Plogger远程文件包含漏洞

漏洞简介

Plogger Beta 2的plog-admin-functions.php存在PHP远程文件包含漏洞,远程攻击者可以通过在config[basedir]参数中的URL执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.plogger.org/download/

参考网址

来源: BID

名称: 15992

链接:http://www.securityfocus.com/bid/15992

来源: www.plogger.org

链接:http://www.plogger.org/two-point-one/

来源: SECTRACK

名称: 1015380

链接:http://securitytracker.com/id?1015380

来源: masendav.com

链接:http://masendav.com/~duke/PloggerChanges_files/FileComparisonReport1.html

来源: MISC

链接:http://freeconnects.webcindario.com/index.php?option=com_content&task=view&id=41&Itemid=1

来源: XF

名称: plogger-plogadminfunctions-file-include(23861)

链接:http://xforce.iss.net/xforce/xfdb/23861

来源: OSVDB

名称: 22395

链接:http://www.osvdb.org/22395

来源: SREASON

名称: 273

链接:http://securityreason.com/securityalert/273

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享