Gnopaste Common.PHP 远程文件包含漏洞

漏洞信息详情

Gnopaste Common.PHP 远程文件包含漏洞

漏洞简介

gnopaste 的includes/common.php中的PHP远程文件包含漏洞,可让远程攻击者通过root_path参数中的URL执行任意PHP代码。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://downloads.sourceforge.net/gnopaste/gnopaste-0.5.4.tgz

http://downloads.sourceforge.net/gnopaste/gnopaste-0.5.4.tgz

参考网址

来源: BID

名称: 18180

链接:http://www.securityfocus.com/bid/18180

来源: MILW0RM

名称: 1851

链接:http://www.milw0rm.com/exploits/1851

来源: VUPEN

名称: ADV-2006-2078

链接:http://www.frsirt.com/english/advisories/2006/2078

来源: sourceforge.net

链接:http://sourceforge.net/project/shownotes.php?release_id=421183&group_id=166450

来源: sourceforge.net

链接:http://sourceforge.net/forum/forum.php?forum_id=576672

来源: SECTRACK

名称: 1016189

链接:http://securitytracker.com/id?1016189

来源: XF

名称: gnopaste-common-file-include(26744)

链接:http://xforce.iss.net/xforce/xfdb/26744

来源: MILW0RM

名称: 1851

链接:http://milw0rm.com/exploits/1851

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享