RETIRED: Stud.IP多个PHP远程文件包含漏洞

漏洞信息详情

RETIRED: Stud.IP多个PHP远程文件包含漏洞

漏洞简介

Stud.IP 1.3.0-2及之前版本存在PHP远程文件包含漏洞。当register_globals启用时,远程攻击者借助(1)studip-phplib/oohforms.inc 中的 _PHPLIB[libdir]参数和(2)studip-htdocs/archiv_assi.php中的ABSOLUTE_PATH_STUDIP 参数,执行任意PHP代码。

漏洞公告

参考网址

来源: XF

名称: studip-multiple-file-include(27487)

链接:http://xforce.iss.net/xforce/xfdb/27487

来源: VUPEN

名称: ADV-2006-2618

链接:http://www.frsirt.com/english/advisories/2006/2618

来源: SECTRACK

名称: 1016418

链接:http://securitytracker.com/id?1016418

来源: MISC

链接:http://hamid.ir/security/studip.txt

来源: BID

名称: 18741

链接:http://www.securityfocus.com/bid/18741

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享