Hot Open Tickets admin/lib_action_step.php 远程文件包含漏洞

漏洞信息详情

Hot Open Tickets admin/lib_action_step.php 远程文件包含漏洞

漏洞简介

Hot Open Tickets (HOT) 11012004_ver2f中的admin/lib_action_step.php存在PHP远程文件包含漏洞,当启用register_globals时,远程攻击者可通过GLOBALS[CLASS_PATH]参数来包含任意文件。注意:此问题可能是由于全域重写漏洞造成。

漏洞公告

参考网址

来源: BID

名称: 18137

链接:http://www.securityfocus.com/bid/18137

来源: VUPEN

名称: ADV-2006-2022

链接:http://www.frsirt.com/english/advisories/2006/2022

来源: SECUNIA

名称: 20331

链接:http://secunia.com/advisories/20331

来源: MILW0RM

名称: 1835

链接:http://milw0rm.com/exploits/1835

来源: XF

名称: hot-classpath-file-include(26934)

链接:http://xforce.iss.net/xforce/xfdb/26934

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享