JD-WordPress for Joomla! (com_jd-wp) 多个PHP远程文件包含漏洞

漏洞信息详情

JD-WordPress for Joomla! (com_jd-wp) 多个PHP远程文件包含漏洞

漏洞简介

JD-WordPress for Joomla! (com_jd-wp) 2.0-1.0 RC2中的多个PHP远程文件包含漏洞,远程攻击者通过(1)wp-comments-post.php、(2)wp-feed.php或(3)wp-trackback.php的mosConfig_absolute_path参数中的URL执行任意PHP代码。

漏洞公告

参考网址

来源: BID

名称: 19209

链接:http://www.securityfocus.com/bid/19209

来源: OSVDB

名称: 28999

链接:http://www.osvdb.org/28999

来源: OSVDB

名称: 28998

链接:http://www.osvdb.org/28998

来源: OSVDB

名称: 28997

链接:http://www.osvdb.org/28997

来源: MISC

链接:http://www.babilonics.com/?q=node/1802

来源: forum.joomla.org

链接:http://forum.joomla.org/index.php/topic,81064.0.html

来源: forum.joomla.org

链接:http://forum.joomla.org/index.php/topic,79477.0.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享