漏洞信息详情
WebYep 多个PHP远程文件包含漏洞
- CNNVD编号:CNNVD-200610-105
- 危害等级: 中危
- CVE编号:
CVE-2006-5220
- 漏洞类型:
代码注入
- 发布时间:
2006-10-10
- 威胁类型:
远程
- 更新时间:
2007-08-08
- 厂 商:
objective_development - 漏洞来源:
Dedi Dwianto is cr… -
漏洞简介
MMWebYep 1.1.9中的多个PHP远程文件包含漏洞,在启用register_globals的情况下,远程攻击者可以通过(1)programm/lib/目录下的文件(其中包括(a)WYApplication.php,(b)WYDocument.php,(c)WYEditor.php,(d)WYElement.php,(e)WYFile.php,(f)WYHTMLTag.php,(g)WYImage.php,(h)WYLanguage.php,(i)WYLink.php,(j)WYPath.php,(k)WYPopupWindowLink.php,(l)WYSelectMenu.php和(m)WYTextArea.php)中包含的webyep_sIncludePath,以及(2)programm/elements/目录下的文件(其中包括(n)WYGalleryElement.php,(o)WYGuestbookElement.php,(p)WYImageElement.php,(q)WYLogonButtonElement.php,(r)WYLongTextElement.php,(s)WYLoopElement.php,(t)WYMenuElement.php和(u)WYShortTextElement.php)以及(3)programm/webyep.php文件中包含的webyep_slncludePath来执行任意PHP代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
Objective Development WebYep 1.1.9
Objective Development WebYep_Plain_1.2_en.zip
http://www.obdev.at/ftp/pub/Products/WebYep/english/WebYep_Plain_1.2_e
n.zip
参考网址
来源: XF
名称: webyep-webyep-file-include(29397)
链接:http://xforce.iss.net/xforce/xfdb/29397
来源: BID
名称: 20406
链接:http://www.securityfocus.com/bid/20406
来源: BUGTRAQ
名称: 20061009 [ECHO_ADV_48$2006] WebYep <= 1.1.9 (webyep_sIncludePath) Multiple Remote File Inclusion Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/448009/100/0/threaded
来源: OSVDB
名称: 29663
来源: OSVDB
名称: 29662
来源: OSVDB
名称: 29661
来源: OSVDB
名称: 29660
来源: OSVDB
名称: 29659
来源: OSVDB
名称: 29658
来源: OSVDB
名称: 29657
来源: OSVDB
名称: 29656
来源: OSVDB
名称: 29655
来源: OSVDB
名称: 29654
来源: OSVDB
名称: 29653
来源: OSVDB
名称: 29652
来源: OSVDB
名称: 29651
来源: OSVDB
名称: 29650
来源: OSVDB
名称: 29649
来源: OSVDB
名称: 29648
来源: OSVDB
名称: 29647
来源: OSVDB
名称: 29646
来源: OSVDB
名称: 29645
来源: OSVDB
名称: 29644
来源: OSVDB
名称: 29643
来源: www.obdev.at
链接:http://www.obdev.at/products/webyep/release-notes.html
来源: MILW0RM
名称: 2496
链接:http://www.milw0rm.com/exploits/2496
来源: VUPEN
名称: ADV-2006-3972
链接:http://www.frsirt.com/english/advisories/2006/3972
来源: SECTRACK
名称: 1017023
链接:http://securitytracker.com/id?1017023
来源: SECUNIA
名称: 22336
链接:http://secunia.com/advisories/22336
来源: MILW0RM
名称: 2496
链接:http://milw0rm.com/exploits/2496
来源: MISC
链接:http://advisories.echo.or.id/adv/adv48-theday-2006.txt
来源: SREASON
名称: 1702