RW::Download ‘Stats.PHP’远程文件包含漏洞

漏洞信息详情

RW::Download ‘Stats.PHP’远程文件包含漏洞

漏洞简介

RW::Download的stats.php中存在PHP远程文件包含漏洞,在启用register_globals的情况下,允许远程攻击者通过root_path 参数中的URL来执行任意PHP代码。

参考网址

来源: BID

名称: 18901

链接:http://www.securityfocus.com/bid/18901

来源: BUGTRAQ

名称: 20060708 RW::Download stats.php Remote File Inc.

链接:http://www.securityfocus.com/archive/1/archive/1/439524/100/0/threaded

来源: SREASON

名称: 1207

链接:http://securityreason.com/securityalert/1207

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享