DCP-Portal 多个PHP远程文件包含漏洞

漏洞信息详情

DCP-Portal 多个PHP远程文件包含漏洞

漏洞简介

DCP-Portal存在多个PHP远程文件包含漏洞。远程攻击者可以借助多个脚本参数中的URL执行任意代码:

(1)脚本library/adodb/adodb.inc.php参数path;

(2)脚本library/editor/editor.php参数abs_path_editor;

(3)脚本admin/phpMyAdmin/libraries/common.lib.php参数cfgfile_to_load;

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20070424 dcp-portal v611 >> RFi

链接:http://www.securityfocus.com/archive/1/archive/1/466783/100/0/threaded

来源: OSVDB

名称: 35755

链接:http://osvdb.org/35755

来源: XF

名称: dcpportal-common-file-include(33878)

链接:http://xforce.iss.net/xforce/xfdb/33878

来源: XF

名称: dcpportal-adodb-editor-file-include(33876)

链接:http://xforce.iss.net/xforce/xfdb/33876

来源: SREASON

名称: 2615

链接:http://securityreason.com/securityalert/2615

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享