Limbo CMS Frontpage index.php PHP命令执行漏洞

漏洞信息详情

Limbo CMS Frontpage index.php PHP命令执行漏洞

漏洞简介

Limbo CMS 1.0.4.2和1.0.4.1中的frontpage选项可让远程攻击者执行任意的PHP命令,方式是通过index.php的ltemid参数。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.limbo-cms.com/

参考网址

来源: BUGTRAQ

名称: 20060404 Re: Limbo CMS code execution

链接:http://www.securityfocus.com/archive/1/archive/1/429946/100/0/threaded

来源: BID

名称: 16902

链接:http://www.securityfocus.com/bid/16902

来源: BUGTRAQ

名称: 20060228 Limbo CMS code execution

链接:http://www.securityfocus.com/archive/1/426428

来源: XF

名称: limbocms-index-code-execution(24992)

链接:http://xforce.iss.net/xforce/xfdb/24992

来源: SREASON

名称: 519

链接:http://securityreason.com/securityalert/519

来源: FULLDISC

名称: 20060228 Limbo CMS code execution

链接:http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0728.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享