漏洞信息详情
SH-News 多个PHP文件scriptpath参数远程文件包含漏洞
- CNNVD编号:CNNVD-200610-201
- 危害等级: 高危
- CVE编号:
CVE-2006-5282
- 漏洞类型:
输入验证
- 发布时间:
2006-10-13
- 威胁类型:
远程
- 更新时间:
2006-10-19
- 厂 商:
sh-news - 漏洞来源:
v1per-haCker -
漏洞简介
SH-News是一套基于PHP和MySQL的新闻组系统。
SH-News处理用户请求时存在输入验证漏洞,远程攻击者可能利用此漏洞在服务器上以Web进程权限执行任意命令。
SH-News的report.php、archive.php、comments.php、init.php和news.php文件没有正确的验证scriptpath参数的输入数据,攻击者可以通过包含本地或外部资源的任意文件导致任意PHP代码。
参考网址
来源: XF
名称: shnews-multiple-file-include(29477)
链接:http://xforce.iss.net/xforce/xfdb/29477
来源: BID
名称: 20478
链接:http://www.securityfocus.com/bid/20478
来源: MILW0RM
名称: 2518
链接:http://www.milw0rm.com/exploits/2518
来源: VUPEN
名称: ADV-2006-4014
链接:http://www.frsirt.com/english/advisories/2006/4014
来源: SECUNIA
名称: 22316
链接:http://secunia.com/advisories/22316
来源: BUGTRAQ
名称: 20070614 RFI In Script SH-News 3.1
链接:http://www.securityfocus.com/archive/1/archive/1/471413/100/0/threaded
来源: MILW0RM
名称: 2518