Wim Fleischhauer docpile 多个PHP远程文件包含漏洞

漏洞信息详情

Wim Fleischhauer docpile 多个PHP远程文件包含漏洞

漏洞简介

Wim Fleischhauer docpile: wim\’\’s edition (docpile:we) 0.2.2版本存在多个PHP远程文件包含漏洞,远程攻击者可借助提交到:(1) lib/access.inc.php,(2) lib/folders.inc.php,(3) lib/init.inc.php或 (4) lib/templates.inc.php脚本的INIT_PATH参数中的URL执行任意PHP代码。

漏洞公告

参考网址

来源: SECUNIA

名称: 21412

链接:http://secunia.com/advisories/21412

来源: OSVDB

名称: 27866

链接:http://www.osvdb.org/27866

来源: OSVDB

名称: 27865

链接:http://www.osvdb.org/27865

来源: OSVDB

名称: 27864

链接:http://www.osvdb.org/27864

来源: OSVDB

名称: 27863

链接:http://www.osvdb.org/27863

来源: VUPEN

名称: ADV-2006-3222

链接:http://www.frsirt.com/english/advisories/2006/3222

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享