漏洞信息详情
CARE2X 多个PHP远程文件包含漏洞
- CNNVD编号:CNNVD-200710-244
- 危害等级: 高危
- CVE编号:
CVE-2007-5418
- 漏洞类型:
代码注入
- 发布时间:
2007-10-12
- 威胁类型:
远程
- 更新时间:
2007-10-18
- 厂 商:
care2x - 漏洞来源:
-
漏洞简介
CARE2X 2G 2.2版本中存在多个PHP远程文件包含漏洞。远程攻击者可以借助对(1) en_copyrite.php, (2) vi_copyrite.php, and (3) ar_copyrite.php in language/ directories; (4) class_access.php, (5) class_department.php, (6) class_config.php, (7) class_image.php, (8) class_ward.php, 和 (9) class_product.php in include/care_api_classes/; (10) gui/smarty_template/smarty_care.class.php; 以及其他可能的组件中的root_path参数的一个URL,执行任意PHP代码。
漏洞公告
参考网址
来源: BUGTRAQ
名称: 20071010 Vulnerabilities digest
链接:http://www.securityfocus.com/archive/1/archive/1/482006/100/0/threaded
来源: MISC
链接:http://securityvulns.com/Rdocument960.html
来源: OSVDB
名称: 43648
来源: OSVDB
名称: 43647
来源: OSVDB
名称: 43646
来源: OSVDB
名称: 43645
来源: OSVDB
名称: 43644
来源: OSVDB
名称: 43643
来源: OSVDB
名称: 43642
来源: OSVDB
名称: 43641
来源: OSVDB
名称: 43640
来源: OSVDB
名称: 43639
来源: SREASON
名称: 3216