Virtual War ‘Functions_install.PHP’ 远程文件包含漏洞

漏洞信息详情

Virtual War ‘Functions_install.PHP’ 远程文件包含漏洞

漏洞简介

在Virtual War (VWar) 1.5.0 R11及其早期版本的includes/functions_install.php中存在PHP远程文件包含漏洞,远程攻击者可通过vwar_root参数的一个URL地址来包含和执行任意PHP代码。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,厂商发布了相关更新。

参考网址

来源: XF

名称: virtual-war-functionsinstall-file-include(25497)

链接:http://xforce.iss.net/xforce/xfdb/25497

来源: BID

名称: 17290

链接:http://www.securityfocus.com/bid/17290

来源: BUGTRAQ

名称: 20060328 VWar <= 1.5.0 R11 Remote Code Execution Exploit

链接:http://www.securityfocus.com/archive/1/archive/1/429090/100/0/threaded

来源: OSVDB

名称: 24239

链接:http://www.osvdb.org/24239

来源: VUPEN

名称: ADV-2006-1144

链接:http://www.frsirt.com/english/advisories/2006/1144

来源: SECUNIA

名称: 19438

链接:http://secunia.com/advisories/19438

来源: VIM

名称: 20060403 Vendor ACK for VWar issue – VWar used by PhpNuke Clan

链接:http://attrition.org/pipermail/vim/2006-April/000679.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享