phPay ‘Nu_mail.inc.PHP’开放邮件中继漏洞

漏洞信息详情

phPay ‘Nu_mail.inc.PHP’开放邮件中继漏洞

漏洞简介

Andreas Kansok phPay 2.02和2.02.1版本中的nu_mail.inc.php脚本,当register_globals启用时, 远程攻击者可借助畸形的mail_text2,user_row[5],nu_mail_1和shop_mail参数将服务器作为开放邮件中继。

漏洞公告

参考网址

来源: XF

名称: phpay-numail-header-injection(28366)

链接:http://xforce.iss.net/xforce/xfdb/28366

来源: BID

名称: 19517

链接:http://www.securityfocus.com/bid/19517

来源: MILW0RM

名称: 2181

链接:http://www.milw0rm.com/exploits/2181

来源: SECUNIA

名称: 21454

链接:http://secunia.com/advisories/21454

来源: MILW0RM

名称: 2181

链接:http://milw0rm.com/exploits/2181

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享