漏洞信息详情
Implied By Design Micro CMS PHP远程文件包含漏洞
- CNNVD编号:CNNVD-200606-408
- 危害等级: 高危
- CVE编号:
CVE-2006-3144
- 漏洞类型:
代码注入
- 发布时间:
2006-06-22
- 威胁类型:
远程
- 更新时间:
2009-10-01
- 厂 商:
ibd - 漏洞来源:
CeNGiZ-HaN guerill… -
漏洞简介
Micro CMS是一款小型的基于AJAX的内容管理系统。
Implied By Design (IBD) Micro CMS 3.5版本中的micro_cms_files/microcms-include.php中存在PHP远程文件包含漏洞。远程攻击者可借助microcms_path参数中的URL执行任意PHP代码。
漏洞公告
参考网址
来源: XF
名称: microcms-microcms-file-include(53273)
链接:http://xforce.iss.net/xforce/xfdb/53273
来源: MILW0RM
名称: 9699
链接:http://www.milw0rm.com/exploits/9699
来源: VUPEN
名称: ADV-2006-2446
链接:http://www.frsirt.com/english/advisories/2006/2446
来源: SECUNIA
名称: 20758
链接:http://secunia.com/advisories/20758
来源: MILW0RM
名称: 1929
链接:http://milw0rm.com/exploits/1929
来源: XF
名称: microcms-microcmsinclude-file-include(27236)
链接:http://xforce.iss.net/xforce/xfdb/27236
来源: BID
名称: 18537
链接:http://www.securityfocus.com/bid/18537
来源: BUGTRAQ
名称: 20070112 Micro CMS <= 3.5 Remote File Include Exploit
链接:http://www.securityfocus.com/archive/1/archive/1/456721/100/0/threaded
来源: OSVDB
名称: 26677