PictureDis Professional/PictureDis Photoalbum 多个PHP远程文件包含漏洞

漏洞信息详情

PictureDis Professional/PictureDis Photoalbum 多个PHP远程文件包含漏洞

漏洞简介

PictureDis Professional 1.33 Build 234及之前版本和PictureDis Photoalbum 4.82及之前版本存在多个PHP远程文件包含漏洞。远程攻击者可以借助对包括(1)thumstbl.php,(2)wpfiles.php和(3)wallpapr.php的photoalbum/中的文件的lang参数中的URL,执行任意PHP代码。

漏洞公告

参考网址

来源: XF

名称: picturedis-lang-file-include(27183)

链接:http://xforce.iss.net/xforce/xfdb/27183

来源: BID

名称: 18471

链接:http://www.securityfocus.com/bid/18471

来源: BUGTRAQ

名称: 20060615 PictureDis Products “lang” Parameter File Inclusion Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/437449/100/100/threaded

来源: OSVDB

名称: 26502

链接:http://www.osvdb.org/26502

来源: OSVDB

名称: 26501

链接:http://www.osvdb.org/26501

来源: OSVDB

名称: 26500

链接:http://www.osvdb.org/26500

来源: VUPEN

名称: ADV-2006-2352

链接:http://www.frsirt.com/english/advisories/2006/2352

来源: SECTRACK

名称: 1016279

链接:http://securitytracker.com/id?1016279

来源: SECUNIA

名称: 20656

链接:http://secunia.com/advisories/20656

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享