SourceForge ‘database.php’远程文件包含漏洞

漏洞信息详情

SourceForge ‘database.php’远程文件包含漏洞

漏洞简介

SourceForge是用于协助开源软件开发的在线Web应用。

SourceForge的include/database.php脚本没有对sys_dbtype变量数据做充分的检查过滤,远程攻击者可能利用此漏洞使服务器包含远程服务器上的PHP代码执行。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://lbdpc15.epfl.ch/~ibd/IBD2000/SourceForge-1.0.4.tgz

参考网址

来源: XF

名称: sourceforge-database-file-include(29751)

链接:http://xforce.iss.net/xforce/xfdb/29751

来源: BID

名称: 20692

链接:http://www.securityfocus.com/bid/20692

来源: MILW0RM

名称: 2623

链接:http://www.milw0rm.com/exploits/2623

来源: MILW0RM

名称: 2623

链接:http://milw0rm.com/exploits/2623

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享