egeinternet.com ‘index.php’key参数未明漏洞

漏洞信息详情

egeinternet.com ‘index.php’key参数未明漏洞

漏洞简介

egeinternet.com的/v1/tr/portfoy.php中提供的某应用程序中的index.php存在未明漏洞。远程攻击者可以借助key参数中的\”恶意代码\”执行任意代码。这个漏洞可能是一个PHP远程文件包含漏洞,其攻击向量是key参数中的URL。

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20060128 Ege Internet Web Desing Remote Command Exucetion

链接:http://www.securityfocus.com/archive/1/archive/1/423365/100/0/threaded

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享