ASP Stats Generator inc_skin_file.asp 直接静态代码注入漏洞

漏洞信息详情

ASP Stats Generator inc_skin_file.asp 直接静态代码注入漏洞

漏洞简介

ASP Stats Generator 存在直接静态代码注入漏洞。 远程认证攻击者可以借助储存在inc_skin_file.asp中的,对settings_skin.asp的strAsgSknPageBgColour参数,执行任意ASP代码。

漏洞公告

参考网址

来源: VUPEN

名称: ADV-2006-2414

链接:http://www.frsirt.com/english/advisories/2006/2414

来源: XF

名称: aspstatsgenerator-settingsskin-code-execution(27284)

链接:http://xforce.iss.net/xforce/xfdb/27284

来源: MILW0RM

名称: 1931

链接:http://www.milw0rm.com/exploits/1931

来源: SECUNIA

名称: 20721

链接:http://secunia.com/advisories/20721

来源: blog.asp-stats.com

链接:http://blog.asp-stats.com/index.php/2006/06/18/asp-stats-generator-v212/

来源: MISC

链接:http://www.hamid.ir/security/aspstats.txt

来源: MILW0RM

名称: 1931

链接:http://milw0rm.com/exploits/1931

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享