Shadows Rising RPG多个远程文件包含漏洞

漏洞信息详情

Shadows Rising RPG多个远程文件包含漏洞

漏洞简介

Shadows Rising RPG (Pre-Alpha) 0.0.5b及早期版本中存在多个PHP远程文件包含漏洞,远程攻击者可借助提交到以下脚本的CONFIG[gameroot]参数中的URL执行任意PHP代码:(1) core/includes/security.inc.php,(2) core/includes/smarty.inc.php,(3) qcms/includes/smarty.inc.php或 (4) qlib/smarty.inc.php脚本。

漏洞公告

参考网址

来源: XF

名称: shadowsrising-configgameroot-file-include(28478)

链接:http://xforce.iss.net/xforce/xfdb/28478

来源: BID

名称: 19608

链接:http://www.securityfocus.com/bid/19608

来源: MILW0RM

名称: 2229

链接:http://www.milw0rm.com/exploits/2229

来源: VIM

名称: 20060823 source VERIFY of Shadows Rising RPG file include

链接:http://www.attrition.org/pipermail/vim/2006-August/000986.html

来源: OSVDB

名称: 28283

链接:http://www.osvdb.org/28283

来源: OSVDB

名称: 28282

链接:http://www.osvdb.org/28282

来源: MILW0RM

名称: 2229

链接:http://milw0rm.com/exploits/2229

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享