Net Portal Dynamic System (NPDS) admin/settings.php 静态代码注入漏洞

漏洞信息详情

Net Portal Dynamic System (NPDS) admin/settings.php 静态代码注入漏洞

漏洞简介

Net Portal Dynamic System (NPDS) 5.10及之前版本的admin/settings.php中存在静态代码注入漏洞。远程认证用户可以借助\”ConfigSave\”项中提交到admin.php的xtop参数,注入任意的PHP代码。攻击者可以在之后,借助一个对admin.php的配置项,访问该文件。

漏洞公告

参考网址

来源: BUGTRAQ
名称: 20070318 Net Portal Dynamic System (NPDS) <= 5.10 Remote Code Execution 0day
链接:http://www.securityfocus.com/archive/1/archive/1/463176/100/0/threaded

来源: SECUNIA
名称: 24571
链接:http://secunia.com/advisories/24571

来源: OSVDB
名称: 34303
链接:http://osvdb.org/34303

来源: SREASON
名称: 2473
链接:http://securityreason.com/securityalert/2473

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享