MyCMS 多个输入验证漏洞

漏洞信息详情

MyCMS 多个输入验证漏洞

漏洞简介

MyCMS 0.9.8版本及其早期版本允许远程攻击者可以借助管理cookie参数,获得特权,例如向admin/settings.php进行粘贴并向PHP代码注入settings.inc。这可以借助对index.php的一个直接请求来实现。

漏洞公告

参考网址

来源: BID

名称: 24757

链接:http://www.securityfocus.com/bid/24757

来源: MILW0RM

名称: 4145

链接:http://www.milw0rm.com/exploits/4145

来源: XF

名称: mycms-settings-games-command-execution(35254)

链接:http://xforce.iss.net/xforce/xfdb/35254

来源: BUGTRAQ

名称: 20071123 Re: MyBlog (MyCMS) Remote PHP Code execution / PHP Code injection ..

链接:http://www.securityfocus.com/archive/1/archive/1/484111/100/100/threaded

来源: BUGTRAQ

名称: 20071122 MyBlog (MyCMS) Remote PHP Code execution / PHP Code injection ..

链接:http://www.securityfocus.com/archive/1/archive/1/484064/100/100/threaded

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享