Trawler Web CMS多个PHP远程文件包含漏洞

漏洞信息详情

Trawler Web CMS多个PHP远程文件包含漏洞

漏洞简介

Trawler Web CMS 1.8.1及更早版本中存在多个PHP远程文件包含漏洞,远程攻击者可以通过(1)(a)_msdazu_pdata/redaktion/artikel/up/index.php的path_red2参数;_msdazu_share/richtext/的(b)addtort.php,(c)colorpik2.php,(d)colorpik3.php,(e)extras_menu.php,(f)farbpalette.php,(g)lese_inc.php和(h)newfile.php;(2)(i)_msdazu_share/share/insert1.php的path_scr_dat2参数;(3)(j)_msdazu_share/extras/downloads/index.php的path_red参数;以及其他文件的不明参数中的URL来执行任意PHP代码。

漏洞公告

参考网址

来源: BID

名称: 20662

链接:http://www.securityfocus.com/bid/20662

来源: SECUNIA

名称: 22525

链接:http://secunia.com/advisories/22525

来源: MILW0RM

名称: 2611

链接:http://milw0rm.com/exploits/2611

来源: MISC

链接:http://cmsblog.msdazu.de/?p=209

来源: XF

名称: trawler-pathred-file-include(29715)

链接:http://xforce.iss.net/xforce/xfdb/29715

来源: BID

名称: 20678

链接:http://www.securityfocus.com/bid/20678

来源: BUGTRAQ

名称: 20061021 trawler <= 1.8.1 Remote File Inclusion

链接:http://www.securityfocus.com/archive/1/archive/1/449459/100/0/threaded

来源: OSVDB

名称: 29969

链接:http://www.osvdb.org/29969

来源: OSVDB

名称: 29968

链接:http://www.osvdb.org/29968

来源: OSVDB

名称: 29967

链接:http://www.osvdb.org/29967

来源: OSVDB

名称: 29966

链接:http://www.osvdb.org/29966

来源: OSVDB

名称: 29965

链接:http://www.osvdb.org/29965

来源: OSVDB

名称: 29964

链接:http://www.osvdb.org/29964

来源: OSVDB

名称: 29963

链接:http://www.osvdb.org/29963

来源: OSVDB

名称: 29962

链接:http://www.osvdb.org/29962

来源: OSVDB

名称: 29961

链接:http://www.osvdb.org/29961

来源: OSVDB

名称: 29960

链接:http://www.osvdb.org/29960

来源: VUPEN

名称: ADV-2006-4152

链接:http://www.frsirt.com/english/advisories/2006/4152

来源: SECTRACK

名称: 1017111

链接:http://securitytracker.com/id?1017111

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享