SimpGB 多个PHP远程文件包含漏洞

漏洞信息详情

SimpGB 多个PHP远程文件包含漏洞

漏洞简介

SimpGB 中存在多个PHP远程文件包含漏洞。远程攻击者可以借助提交到(1)guestbook.php,(2)search.php,(3)mailer.php,(4)avatars.php,(5)ccode.php,(6)comments.php,(7)emoticons.php,(8)gbdownload.php文件的path_simpgb参数中的一个URL,执行任意的PHP代码。

漏洞公告

参考网址

来源: MISC

链接:http://www.xmors-seurity.com/advisory/SimpGB%28rfi%29.txt

来源: BUGTRAQ

名称: 20070520 SimpGB v1.46.0 Remote File Include Exploit

链接:http://www.securityfocus.com/archive/1/archive/1/469219/100/0/threaded

来源: VIM

名称: 20070524 probably true: SimpGB RFI, likely dynamic variable evaluation

链接:http://www.attrition.org/pipermail/vim/2007-May/001626.html

来源: OSVDB

名称: 38108

链接:http://osvdb.org/38108

来源: OSVDB

名称: 38107

链接:http://osvdb.org/38107

来源: OSVDB

名称: 38106

链接:http://osvdb.org/38106

来源: OSVDB

名称: 38105

链接:http://osvdb.org/38105

来源: OSVDB

名称: 38104

链接:http://osvdb.org/38104

来源: OSVDB

名称: 38103

链接:http://osvdb.org/38103

来源: OSVDB

名称: 38102

链接:http://osvdb.org/38102

来源: OSVDB

名称: 38101

链接:http://osvdb.org/38101

来源: XF

名称: simpgb-pathsimpgb-file-include(34428)

链接:http://xforce.iss.net/xforce/xfdb/34428

来源: SREASON

名称: 2735

链接:http://securityreason.com/securityalert/2735

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享