漏洞信息详情
Limbo CMS事件模块远程’mod_eventcal.php’文件包含漏洞
- CNNVD编号:CNNVD-200612-593
- 危害等级: 中危
- CVE编号:
CVE-2006-6800
- 漏洞类型:
输入验证
- 发布时间:
2006-12-28
- 威胁类型:
远程
- 更新时间:
2007-01-02
- 厂 商:
limbo_cms - 漏洞来源:
XORON x0r0n@hotmai… -
漏洞简介
Limbo是一种开源的基于PHP的Web内容管理系统。
Limbo CMS事件模块处理用户请求时存在输入验证漏洞,远程攻击者可能利用此漏洞在服务器上以Web进程权限执行任意命令。
Limbo事件模块相关的eventcal/mod_eventcal.php脚本没有正确验证lm_absolute_path参数的输入,攻击者可以通过包含本地或外部资源任意文件导致执行任意PHP代码。漏洞代码如下:
include_once($lm_absolute_path.\”components/com_event/lang/event.\”.$lm_language.\”.php\”);\”
成功攻击要求打开了register_globals。
参考网址
来源: XF
名称: limbocms-mod-file-include(31124)
链接:http://xforce.iss.net/xforce/xfdb/31124
来源: BID
名称: 21798
链接:http://www.securityfocus.com/bid/21798
来源: BUGTRAQ
名称: 20061228 Limbo CMS event module (lm_absolute_path) Remote File Include Vulnerabilities
链接:http://www.securityfocus.com/archive/1/archive/1/455409/100/0/threaded
来源: MILW0RM
名称: 3028
链接:http://www.milw0rm.com/exploits/3028
来源: VUPEN
名称: ADV-2006-5194
链接:http://www.frsirt.com/english/advisories/2006/5194
来源: SECTRACK
名称: 1017452
链接:http://securitytracker.com/id?1017452
来源: SECUNIA
名称: 23527
链接:http://secunia.com/advisories/23527
来源: OSVDB
名称: 31010
来源: SREASON
名称: 2059
链接:http://securityreason.com/securityalert/2059
来源: MILW0RM
名称: 3028