Entertainment CMS Custom.PHP 本地文件包含漏洞

漏洞信息详情

Entertainment CMS Custom.PHP 本地文件包含漏洞

漏洞简介

Entertainment CMS的custom.php中存在目录遍历漏洞。远程攻击者可以借助pagename参数中的一个..,包含和执行任意本地文件。

漏洞公告

参考网址

来源: XF

名称: entertainment-custom-file-include(35609)

链接:http://xforce.iss.net/xforce/xfdb/35609

来源: BID

名称: 25039

链接:http://www.securityfocus.com/bid/25039

来源: MILW0RM

名称: 4220

链接:http://www.milw0rm.com/exploits/4220

来源: VUPEN

名称: ADV-2007-2644

链接:http://www.frsirt.com/english/advisories/2007/2644

来源: SECUNIA

名称: 26194

链接:http://secunia.com/advisories/26194

来源: OSVDB

名称: 36919

链接:http://osvdb.org/36919

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享