Jelsoft vBulletin 多个PHP远程文件包含漏洞

漏洞信息详情

Jelsoft vBulletin 多个PHP远程文件包含漏洞

漏洞简介

** 有争议的 ** Jelsoft vBulletin 3.6.5版本中存在多个PHP远程文件包含漏洞。远程攻击者可以借助a URL in the (1)对includes/functions.php的classfile参数, (2)对includes/functions_cron.php的nextitem参数,以及(3)对includes/functions_forumdisplay.php的specialtemplates参数中的一个URL,执行任意PHP代码。

漏洞公告

参考网址

来源: BID

名称: 25141

链接:http://www.securityfocus.com/bid/25141

来源: BUGTRAQ

名称: 20070730 RFI ====> vBulletin v3.6.5

链接:http://www.securityfocus.com/archive/1/archive/1/475105/100/0/threaded

来源: BUGTRAQ

名称: 20070731 Re: RFI ====> vBulletin v3.6.5

链接:http://www.securityfocus.com/archive/1/archive/1/475151/100/0/threaded

来源: SREASON

名称: 2941

链接:http://securityreason.com/securityalert/2941

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享