WebprojectDB 多个远程文件包含漏洞

漏洞信息详情

WebprojectDB 多个远程文件包含漏洞

漏洞简介

WebprojectDB 0.1.3及更早版本中的多个PHP远程文件包含漏洞。远程攻击者通过(1)include/nav.php和(2)include/lang.php内的INCDIR参数中的URL执行任意PHP代码。

漏洞公告

参考网址

来源: BID

名称: 18378

链接:http://www.securityfocus.com/bid/18378

来源: OSVDB

名称: 26340

链接:http://www.osvdb.org/26340

来源: OSVDB

名称: 26339

链接:http://www.osvdb.org/26339

来源: VUPEN

名称: ADV-2006-2272

链接:http://www.frsirt.com/english/advisories/2006/2272

来源: SECUNIA

名称: 20568

链接:http://secunia.com/advisories/20568

来源: MILW0RM

名称: 1898

链接:http://milw0rm.com/exploits/1898

来源: XF

名称: webprojectdb-nav-lang-file-include(27039)

链接:http://xforce.iss.net/xforce/xfdb/27039

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享