Robert Ladstaetter ActionPoll ‘PollDB.php’ PHP远程文件包含漏洞

漏洞信息详情

Robert Ladstaetter ActionPoll ‘PollDB.php’ PHP远程文件包含漏洞

漏洞简介

Robert Ladstaetter ActionPoll的db/PollDB.php中存在PHP远程文件包含漏洞。远程攻击者可以借助CONFIG_DATAREADERWRITER参数中的一个URL,执行任意的PHP代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

Actionpoll Actionpoll 1.1.1

Actionpoll actionpoll_1.1.2.tar.gz

http://downloads.sourceforge.net/actionpoll/actionpoll_1.1.2.tar.gz

参考网址

来源: BID

名称: 20788

链接:http://www.securityfocus.com/bid/20788

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享