漏洞信息详情
WebspotBlogging 多个远程文件包含漏洞
- CNNVD编号:CNNVD-200606-161
- 危害等级: 中危
- CVE编号:
CVE-2006-2860
- 漏洞类型:
代码注入
- 发布时间:
2006-06-06
- 威胁类型:
远程
- 更新时间:
2010-06-23
- 厂 商:
webspot - 漏洞来源:
Kacper (a.k.a Rahi… -
漏洞简介
Webspotblogging 3.0.1存在PHP远程文件包含漏洞,远程攻击者可通过传给(1)inc/logincheck.inc.php,(2)inc/adminheader.inc.php,(3)inc/global.php或(4)inc/mainheader.inc.php的path参数内的URL来执行任意PHP代码。注意:这些向量中的一些向量也在单独的3.0版布告中报告。
漏洞公告
参考网址
来源: BID
名称: 18260
链接:http://www.securityfocus.com/bid/18260
来源: BUGTRAQ
名称: 20060925 WebspotBlogging => 3.0 Remote File Include Vulnerabilities
链接:http://www.securityfocus.com/archive/1/archive/1/447001/100/0/threaded
来源: OSVDB
名称: 25995
来源: OSVDB
名称: 25994
来源: OSVDB
名称: 25993
来源: OSVDB
名称: 25992
来源: VUPEN
名称: ADV-2006-2127
链接:http://www.frsirt.com/english/advisories/2006/2127
来源: SECUNIA
名称: 20439
链接:http://secunia.com/advisories/20439
来源: MILW0RM
名称: 1871
链接:http://milw0rm.com/exploits/1871
来源: XF
名称: webspotblogging-path-file-include(26910)
链接:http://xforce.iss.net/xforce/xfdb/26910
来源: BUGTRAQ
名称: 20061002 Re: WebspotBlogging => 3.0 Remote File Include Vulnerabilities
链接:http://www.securityfocus.com/archive/1/archive/1/447576/100/200/threaded
来源: MISC
链接:http://arfis.wordpress.com/2007/09/14/rfi-02-webspotblogging/