漏洞信息详情
Brian Fraval Hitweb 多个PHP远程文件包含漏洞
- CNNVD编号:CNNVD-200609-296
- 危害等级: 高危
- CVE编号:
CVE-2006-4848
- 漏洞类型:
输入验证
- 发布时间:
2006-09-18
- 威胁类型:
远程
- 更新时间:
2006-10-16
- 厂 商:
hitweb - 漏洞来源:
ERNE is credited w… -
漏洞简介
Brian Fraval Hitweb 3.0中存在多个PHP远程文件包含漏洞,远程攻击者可以通过(1)index.php, (2)arbo.php, (3) framepoint.php, (4)genpage.php, (5)lienvalider.php, (6) appreciation.php, (7)partenariat.php, (8)rechercher.php, (9) projet.php, (10)propoexample.php, (11)refererpoint.php或(12) top50.php的REP_CLASS参数中的URL执行任意PHP代码。
漏洞公告
参考网址
来源: BID
名称: 20060
链接:http://www.securityfocus.com/bid/20060
来源: BUGTRAQ
名称: 20060920 Re: HitWeb v3.0 – Remote File Include Vulnerabilities
链接:http://www.securityfocus.com/archive/1/archive/1/446567/100/200/threaded
来源: BUGTRAQ
名称: 20060915 HitWeb v3.0 – Remote File Include Vulnerabilities
链接:http://www.securityfocus.com/archive/1/archive/1/446219/100/0/threaded
来源: SREASON
名称: 1590
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END