漏洞信息详情
Shadows Rising RPG多个远程文件包含漏洞
- CNNVD编号:CNNVD-200608-388
- 危害等级: 高危
- CVE编号:
CVE-2006-4329
- 漏洞类型:
输入验证
- 发布时间:
2006-08-23
- 威胁类型:
远程
- 更新时间:
2006-08-26
- 厂 商:
shadows_rising_rpg - 漏洞来源:
Kacper is credited… -
漏洞简介
Shadows Rising RPG (Pre-Alpha) 0.0.5b及早期版本中存在多个PHP远程文件包含漏洞,远程攻击者可借助提交到以下脚本的CONFIG[gameroot]参数中的URL执行任意PHP代码:(1) core/includes/security.inc.php,(2) core/includes/smarty.inc.php,(3) qcms/includes/smarty.inc.php或 (4) qlib/smarty.inc.php脚本。
漏洞公告
参考网址
来源: XF
名称: shadowsrising-configgameroot-file-include(28478)
链接:http://xforce.iss.net/xforce/xfdb/28478
来源: BID
名称: 19608
链接:http://www.securityfocus.com/bid/19608
来源: MILW0RM
名称: 2229
链接:http://www.milw0rm.com/exploits/2229
来源: VIM
名称: 20060823 source VERIFY of Shadows Rising RPG file include
链接:http://www.attrition.org/pipermail/vim/2006-August/000986.html
来源: OSVDB
名称: 28283
来源: OSVDB
名称: 28282
来源: MILW0RM
名称: 2229
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END