漏洞信息详情
chumpsoft phpQuestionnaire ‘inc/ifunctions.php’PHP远程文件包含漏洞
- CNNVD编号:CNNVD-200609-419
- 危害等级: 高危
- CVE编号:
CVE-2006-4966
- 漏洞类型:
输入验证
- 发布时间:
2006-09-24
- 威胁类型:
远程
- 更新时间:
2006-09-28
- 厂 商:
chumpsoft - 漏洞来源:
Solpot is credited… -
漏洞简介
chumpsoft phpQuestionnaire (phpQ) 3.12的inc/ifunctions.php中存在PHP远程文件包含漏洞,远程攻击者可以通过GLOBALS[phpQRootDir]参数中的URL执行任意PHP代码。
漏洞公告
参考网址
来源: XF
名称: phpquestionnaire-ifunctions-file-include(29081)
链接:http://xforce.iss.net/xforce/xfdb/29081
来源: BID
名称: 20142
链接:http://www.securityfocus.com/bid/20142
来源: BUGTRAQ
名称: 20060921 SolpotCrew Advisory #12 – phpQuestionnaire 3.12 (GLOBALS[phpQRootDir]) Remote File Inclusion
链接:http://www.securityfocus.com/archive/1/archive/1/446748/100/0/threaded
来源: MISC
链接:http://www.nyubicrew.org/adv/solpot-adv-08.txt
来源: MILW0RM
名称: 2410
链接:http://www.milw0rm.com/exploits/2410
来源: SECUNIA
名称: 22042
链接:http://secunia.com/advisories/22042
来源: SREASON
名称: 1630
链接:http://securityreason.com/securityalert/1630
来源: MILW0RM
名称: 2410