Pro Publish set_inc.php 直接静态代码注入漏洞

漏洞信息详情

Pro Publish set_inc.php 直接静态代码注入漏洞

漏洞简介

Pro Publish 2.0中存在直接静态代码注入漏洞。远程认证管理员可以通过编辑储存在set_inc.php中的特定设置,执行任意PHP代码。

漏洞公告

参考网址

来源: BID

名称: 17762

链接:http://www.securityfocus.com/bid/17762

来源: VUPEN

名称: ADV-2006-1578

链接:http://www.frsirt.com/english/advisories/2006/1578

来源: SECUNIA

名称: 19882

链接:http://secunia.com/advisories/19882

来源: MISC

链接:http://evuln.com/vulns/130/summary.html

来源: XF

名称: propublish-setinc-file-include(26149)

链接:http://xforce.iss.net/xforce/xfdb/26149

来源: OSVDB

名称: 25128

链接:http://www.osvdb.org/25128

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享