Smarty ‘test_cases.php’PHP远程文件包含漏洞

漏洞信息详情

Smarty ‘test_cases.php’PHP远程文件包含漏洞

漏洞简介

**有争议的**Smarty的unit_test/test_cases.php中存在PHP远程文件包含漏洞。远程攻击者可以借助SMARTY_DIR参数中的一个URL,执行任意的PHP代码。

漏洞公告

参考网址

来源: XF

名称: smarty-test-file-include(29739)

链接:http://xforce.iss.net/xforce/xfdb/29739

来源: OSVDB

名称: 31096

链接:http://osvdb.org/31096

来源: BUGTRAQ

名称: 20061024 Re: Smarty-2.6.1 Remote File Include Vulnerabilities

链接:http://marc.info/?l=bugtraq&m=116170769322920&w=2

来源: BUGTRAQ

名称: 20061023 Smarty-2.6.1 Remote File Include Vulnerabilities

链接:http://marc.info/?l=bugtraq&m=116163668213491&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享