Geeklog多个远程文件包含漏洞

漏洞信息详情

Geeklog多个远程文件包含漏洞

漏洞简介

GeekLog存在多个PHP远程文件包含漏洞,远程攻击者可通过传给在plugins/目录下的(1)links/functions.inc,(2)polls/functions.inc,(3)spamx/BlackList.Examine.class.php,(4)spamx/DeleteComment.Action.class.php,(5)spamx/EditIPofURL.Admin.class.php,(6)spamx/MTBlackList.Examine.class.php,(7)spamx/MassDelete.Admin.class.php,(8)spamx/MailAdmin.Action.class.php,(9)spamx/MassDelTrackback.Admin.class.php,(10)spamx/EditHeader.Admin.class.php,(11)spamx/EditIP.Admin.class.php,(12)spamx/IPofUrl.Examine.class.php,(13)spamx/Import.Admin.class.php,(14)spamx/LogView.Admin.class.php和(15)staticpages/functions.inc的_CONF[path]参数内的URL来执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Geeklog Geeklog 1.4.0sr2

Geeklog Geeklog 1.4.0sr4

http://www.geeklog.net/filemgmt/visit.php?lid=727

Geeklog Geeklog 1.4.0sr3

Geeklog Geeklog 1.4.0sr4

http://www.geeklog.net/filemgmt/visit.php?lid=727

Geeklog Geeklog 1.4 sr1

Geeklog Geeklog 1.4.0sr4

http://www.geeklog.net/filemgmt/visit.php?lid=727

参考网址

来源: XF

名称: geeklog-multiple-scripts-file-include(27469)

链接:http://xforce.iss.net/xforce/xfdb/27469

来源: BID

名称: 18740

链接:http://www.securityfocus.com/bid/18740

来源: MILW0RM

名称: 1963

链接:http://www.milw0rm.com/exploits/1963

来源: MILW0RM

名称: 1963

链接:http://milw0rm.com/exploits/1963

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享