Net Portal Dynamic System (NPDS) grab_globals.php 变量提取漏洞

漏洞信息详情

Net Portal Dynamic System (NPDS) grab_globals.php 变量提取漏洞

漏洞简介

Net Portal Dynamic System (NPDS) 5.10及之前版本的grab_globals.php中存在变量提取漏洞。远程攻击者可以借助_FILES[DB][tmp_name]参数,执行SQL注入攻击。这会重写包含动态变量评估的$DB变量。

漏洞公告

参考网址

来源: BUGTRAQ
名称: 20070318 Net Portal Dynamic System (NPDS) <= 5.10 Remote Code Execution 0day
链接:http://www.securityfocus.com/archive/1/archive/1/463176/100/0/threaded

来源: VIM
名称: 20070323 Root cause of NPDS SQL injection is variable extraction/evaluation
链接:http://www.attrition.org/pipermail/vim/2007-March/001460.html

来源: SECUNIA
名称: 24571
链接:http://secunia.com/advisories/24571

来源: SREASON
名称: 2473
链接:http://securityreason.com/securityalert/2473

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享