Agora ‘MysqlfinderAdmin.php’PHP远程文件包含漏洞

漏洞信息详情

Agora ‘MysqlfinderAdmin.php’PHP远程文件包含漏洞

漏洞简介

Agora的modules/Mysqlfinder/MysqlfinderAdmin.php中存在PHP远程文件包含漏洞。当register_globals被启用时,远程攻击者可以借助_SESSION[PATH_COMPOSANT]参数中的一个URL,执行任意的PHP代码。

漏洞公告

参考网址

来源: XF

名称: agora-mysqlfinderadmin-file-include(30031)

链接:http://xforce.iss.net/xforce/xfdb/30031

来源: MILW0RM

名称: 2726

链接:http://www.milw0rm.com/exploits/2726

来源: BUGTRAQ

名称: 20061106 [ECHO_ADV_59_2006]Agora 1.4 RC1 “”$_SESSION[PATH_COMPOSANT]””

链接:http://marc.info/?l=bugtraq&m=116283849004075&w=2

来源: MISC

链接:http://advisories.echo.or.id/adv/adv59-theday-2006.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享