PHP-Nuke ‘autohtml.php’模块本地文件包含漏洞

漏洞信息详情

PHP-Nuke ‘autohtml.php’模块本地文件包含漏洞

漏洞简介

PHP-Nuke是一个广为流行的网站创建和管理工具,它可以使用很多数据库软件作为后端,比如MySQL、PostgreSQL、mSQL、Interbase、Sybase等。

PHP-Nuke在处理用户请求时存在输入验证漏洞,远程攻击者可能利用此漏洞获取敏感信息。

PHP-Nuke的autohtml.php模块没有正确检查‘name’参数值,远程攻击者可以在输入中插入目录遍历串访问Web主目录以外的文件。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://phpnuke.org/

参考网址

来源: XF

名称: phpnuke-autohtml-file-include(28388)

链接:http://xforce.iss.net/xforce/xfdb/28388

来源: BID

名称: 19525

链接:http://www.securityfocus.com/bid/19525

来源: BUGTRAQ

名称: 20060815 local file include in PHP-Nuke (autohtml.php)

链接:http://www.securityfocus.com/archive/1/archive/1/443289/100/0/threaded

来源: MISC

链接:http://www.lezr.com/vb/showthread.php?p=104324

来源: SREASON

名称: 1398

链接:http://securityreason.com/securityalert/1398

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享