WoW Roster ‘hsList.php’脚本PHP远程文件包含漏洞

漏洞信息详情

WoW Roster ‘hsList.php’脚本PHP远程文件包含漏洞

漏洞简介

WoWRoster (也称World of Warcraft Roster) 1.5.x及早期版本的hsList.php脚本存在PHP远程文件包含漏洞,远程攻击者可借助subdir参数中的URL执行任意PHP代码。

漏洞公告

参考网址

来源: XF

名称: wowroster-conf-file-include(28101)

链接:http://xforce.iss.net/xforce/xfdb/28101

来源: MISC

链接:http://www.wowroster.net/Forums/viewtopic/t=333.html

来源: BID

名称: 19269

链接:http://www.securityfocus.com/bid/19269

来源: BUGTRAQ

名称: 20060801 WoW Roster <= 1.5.x Remote File Include (hsList.php)

链接:http://www.securityfocus.com/archive/1/archive/1/441820/100/0/threaded

来源: SECTRACK

名称: 1016631

链接:http://securitytracker.com/id?1016631

来源: SREASON

名称: 1329

链接:http://securityreason.com/securityalert/1329

来源: SECUNIA

名称: 21299

链接:http://secunia.com/advisories/21299

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享