Geeklog 多个未明漏洞

漏洞信息详情

Geeklog 多个未明漏洞

漏洞简介

Geeklog 1.4.0到1.4.0sr1版以及1.3.11到1.3.11sr4版的lib-common.php中存在多个未明漏洞。远程攻击者可以借助(1)未明参数中的绝对路径和(2)language cookie包含任意本地文件并执行任意代码,如使用error.log执行代码所演示的那样。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

Media Gallery Media Gallery 1.2.3

Media Gallery Media Gallery 1.2.4

http://www.mediagallery.org/filemgmt/visit.php?lid=30

Geeklog Geeklog 1.3

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.10

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.11 sr3

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.11

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.11 rc1

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.5

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.5 sr2

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.5 sr1

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.7 sr2

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.7

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.7 sr1

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.8 rc2

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.8 -1

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.8

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.8 rc1

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.8 -1sr2

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.8 -1sr1

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.9 sr2

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.9 sr1

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.9 sr3

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

Geeklog Geeklog 1.3.9

Geeklog Geeklog 1.4.0sr1

http://www.geeklog.net/filemgmt/visit.php?lid=672

参考网址

来源: www.geeklog.net

链接:http://www.geeklog.net/article.php/geeklog-1.4.0sr1

来源: VUPEN

名称: ADV-2006-0661

链接:http://www.frsirt.com/english/advisories/2006/0661

来源: SECUNIA

名称: 18920

链接:http://secunia.com/advisories/18920

来源: MISC

链接:http://www.gulftech.org/?node=research&article_id=00102-02192006

来源: BID

名称: 16755

链接:http://www.securityfocus.com/bid/16755

来源: BUGTRAQ

名称: 20060219 Geeklog Remote Code Execution

链接:http://www.securityfocus.com/archive/1/archive/1/425506/100/0/threaded

来源: OSVDB

名称: 23349

链接:http://www.osvdb.org/23349

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享