Sitebar 多个PHP远程文件包含漏洞

漏洞信息详情

Sitebar 多个PHP远程文件包含漏洞

漏洞简介

Sitebar存在多个PHP远程文件包含漏洞。远程攻击者可以借助提交到index.php的(1)writerFile参数、到Integrator.php的文件参数中的一个URL,执行任意的PHP代码。

漏洞公告

参考网址

来源: XF

名称: sitebar-index-integrator-file-include(33688)

链接:http://xforce.iss.net/xforce/xfdb/33688

来源: BUGTRAQ

名称: 20070414 Sitebar 3.3.5 (index.php writerFile)Remote File Include Vulnerabilities

链接:http://www.securityfocus.com/archive/1/archive/1/465860/100/0/threaded

来源: OSVDB

名称: 35394

链接:http://osvdb.org/35394

来源: OSVDB

名称: 35393

链接:http://osvdb.org/35393

来源: SREASON

名称: 2586

链接:http://securityreason.com/securityalert/2586

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享