GForge远程任意命令执行漏洞

漏洞信息详情

GForge远程任意命令执行漏洞

漏洞简介

Gforge的4.0之前版本中的scm组件的viewFile.php使得远程攻击者可以通过file_name参数中shell元字符来执行任意命令。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://gforge.org/frs/download.php/88/gforge-4.0.2.tar.bz2

参考网址

来源: BID

名称: 13716

链接:http://www.securityfocus.com/bid/13716

来源: SECUNIA

名称: 13845

链接:http://secunia.com/advisories/13845

来源: BUGTRAQ

名称: 20050524 Gforge – viewFile.php security flaw

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111695779919830&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享