漏洞信息详情
Geeklog多个远程文件包含漏洞
- CNNVD编号:CNNVD-200612-010
- 危害等级: 中危
- CVE编号:
CVE-2006-6225
- 漏洞类型:
输入验证
- 发布时间:
2006-12-01
- 威胁类型:
远程
- 更新时间:
2006-12-15
- 厂 商:
geeklog - 漏洞来源:
Kw3[R]Ln discovere… -
漏洞简介
GeekLog存在多个PHP远程文件包含漏洞,远程攻击者可通过传给在plugins/目录下的(1)links/functions.inc,(2)polls/functions.inc,(3)spamx/BlackList.Examine.class.php,(4)spamx/DeleteComment.Action.class.php,(5)spamx/EditIPofURL.Admin.class.php,(6)spamx/MTBlackList.Examine.class.php,(7)spamx/MassDelete.Admin.class.php,(8)spamx/MailAdmin.Action.class.php,(9)spamx/MassDelTrackback.Admin.class.php,(10)spamx/EditHeader.Admin.class.php,(11)spamx/EditIP.Admin.class.php,(12)spamx/IPofUrl.Examine.class.php,(13)spamx/Import.Admin.class.php,(14)spamx/LogView.Admin.class.php和(15)staticpages/functions.inc的_CONF[path]参数内的URL来执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
Geeklog Geeklog 1.4.0sr2
Geeklog Geeklog 1.4.0sr4
http://www.geeklog.net/filemgmt/visit.php?lid=727
Geeklog Geeklog 1.4.0sr3
Geeklog Geeklog 1.4.0sr4
http://www.geeklog.net/filemgmt/visit.php?lid=727
Geeklog Geeklog 1.4 sr1
Geeklog Geeklog 1.4.0sr4
http://www.geeklog.net/filemgmt/visit.php?lid=727
参考网址
来源: XF
名称: geeklog-multiple-scripts-file-include(27469)
链接:http://xforce.iss.net/xforce/xfdb/27469
来源: BID
名称: 18740
链接:http://www.securityfocus.com/bid/18740
来源: MILW0RM
名称: 1963
链接:http://www.milw0rm.com/exploits/1963
来源: MILW0RM
名称: 1963