eSyndicat Directory admin/cron.php 任意PHP代码执行漏洞

漏洞信息详情

eSyndicat Directory admin/cron.php 任意PHP代码执行漏洞

漏洞简介

eSyndicat Directory 1.2中的admin/cron.php在启用register_globals而禁用magic_quotes_gpc时,远程攻击者借助path_to_config参数中以空字符结尾的值,包含任意文件并可能执行任意PHP代码。

漏洞公告

参考网址

来源: XF

名称: esyndicat-directory-cron-file-include(26663)

链接:http://xforce.iss.net/xforce/xfdb/26663

来源: VUPEN

名称: ADV-2006-1983

链接:http://www.frsirt.com/english/advisories/2006/1983

来源: SECUNIA

名称: 20218

链接:http://secunia.com/advisories/20218

来源: MISC

链接:http://pridels0.blogspot.com/2006/05/esyndicat-directory-software-local.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享