漏洞信息详情
Mambo EstateAgent组件 ‘configuration.php’ mosConfig_absolute_path参数远程文件包含漏洞
- CNNVD编号:CNNVD-200608-372
- 危害等级: 高危
- CVE编号:
CVE-2006-4322
- 漏洞类型:
输入验证
- 发布时间:
2006-08-23
- 威胁类型:
远程
- 更新时间:
2006-09-19
- 厂 商:
bits-dont-bite - 漏洞来源:
O.U.T.L.A.W Outlaw… -
漏洞简介
EstateAgent是Mambo中的一个组件,允许小型地产公司和代理管理地产资料。
EstateAgent模块的/administrator/components/com_estateagent/configuration.php脚本没有正确地验证mosConfig_absolute_path参数的输入,允许攻击者可以通过包含本地或外部资源的任意文件导致执行任意代码。成功攻击要求打开了register_globals。
参考网址
来源: BID
名称: 19625
链接:http://www.securityfocus.com/bid/19625
来源: BUGTRAQ
名称: 20060820 Mambo Component – EstateAgent Remote File Inclusion
链接:http://www.securityfocus.com/archive/1/archive/1/443911/100/0/threaded
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END