漏洞信息详情
Telekorn SignKorn Guestbook 多个PHP远程文件包含漏洞
- CNNVD编号:CNNVD-200609-321
- 危害等级: 中危
- CVE编号:
CVE-2006-4889
- 漏洞类型:
访问验证错误
- 发布时间:
2006-09-19
- 威胁类型:
远程
- 更新时间:
2006-09-22
- 厂 商:
telekorn - 漏洞来源:
ThE_LeO is credite… -
漏洞简介
Telekorn SignKorn Guestbook (SL)中存在多个PHP远程文件包含漏洞,在启用register_globals时,远程攻击者通过以下文件的dir_path参数中的URL执行任意PHP代码:(1) index.php, (2) includes/functions.gb.php, (3) includes/functions.admin.php, (4) includes/admin.inc.php, (5) help.php, (6) smile.php, (7) entry.php;(a) help/en和(b) help/de目录中的(8) adminhelp0.php, (9) adminhelp1.php, (10) adminhelp2.php和(11) adminhelp3.php;以及(c) admin目录中的(12) preview.php, (13) log.php, (14) index.php, (15) config.php和(16) admin.php。
漏洞公告
参考网址
来源: XF
名称: signkorn-log-file-include(28888)
链接:http://xforce.iss.net/xforce/xfdb/28888
来源: www.telekorn.com
链接:http://www.telekorn.com/forum/showthread.php?t=1427
来源: BID
名称: 19977
链接:http://www.securityfocus.com/bid/19977
来源: BUGTRAQ
名称: 20060913 Signkorn Guestbook <= v1.3 Multiple Remote File Include Vulnerabilities
链接:http://www.securityfocus.com/archive/1/archive/1/446086/100/0/threaded
来源: OSVDB
名称: 32218
来源: OSVDB
名称: 32217
来源: OSVDB
名称: 32216
来源: OSVDB
名称: 32215
来源: OSVDB
名称: 32214
来源: OSVDB
名称: 32213
来源: OSVDB
名称: 32212
来源: OSVDB
名称: 32211
来源: OSVDB
名称: 32210
来源: OSVDB
名称: 32209
来源: OSVDB
名称: 32208
来源: OSVDB
名称: 32207
来源: OSVDB
名称: 32206
来源: OSVDB
名称: 32205
来源: OSVDB
名称: 32204
来源: OSVDB
名称: 32203
来源: OSVDB
名称: 32202
来源: OSVDB
名称: 32201
来源: OSVDB
名称: 32200
来源: OSVDB
名称: 32199
来源: SREASON
名称: 1619