漏洞信息详情
Gnopaste Common.PHP 远程文件包含漏洞
- CNNVD编号:CNNVD-200606-119
- 危害等级: 高危
- CVE编号:
CVE-2006-2834
- 漏洞类型:
输入验证
- 发布时间:
2006-06-06
- 威胁类型:
远程
- 更新时间:
2006-11-03
- 厂 商:
gnopaste - 漏洞来源:
Discovery is credi… -
漏洞简介
gnopaste 的includes/common.php中的PHP远程文件包含漏洞,可让远程攻击者通过root_path参数中的URL执行任意PHP代码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://downloads.sourceforge.net/gnopaste/gnopaste-0.5.4.tgz
http://downloads.sourceforge.net/gnopaste/gnopaste-0.5.4.tgz
参考网址
来源: BID
名称: 18180
链接:http://www.securityfocus.com/bid/18180
来源: MILW0RM
名称: 1851
链接:http://www.milw0rm.com/exploits/1851
来源: VUPEN
名称: ADV-2006-2078
链接:http://www.frsirt.com/english/advisories/2006/2078
来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=421183&group_id=166450
来源: sourceforge.net
链接:http://sourceforge.net/forum/forum.php?forum_id=576672
来源: SECTRACK
名称: 1016189
链接:http://securitytracker.com/id?1016189
来源: XF
名称: gnopaste-common-file-include(26744)
链接:http://xforce.iss.net/xforce/xfdb/26744
来源: MILW0RM
名称: 1851