awrate.com 404.PHP and TopBar.PHP 多个远程文件包含漏洞

漏洞信息详情

awrate.com 404.PHP and TopBar.PHP 多个远程文件包含漏洞

漏洞简介

awrate 1.0版本中存在多个PHP远程文件包含漏洞。远程攻击者可以借助对(1) 404.php 或 (2) topbar.php中的toroot参数中的一个URL,执行任意PHP代码。

漏洞公告

参考网址

来源: OSVDB

名称: 45529

链接:http://osvdb.org/45529

来源: OSVDB

名称: 45528

链接:http://osvdb.org/45528

来源: MISC

链接:http://arfis.wordpress.com/2007/09/13/rfi-02-awratecom-message-board/

来源: BID

名称: 26336

链接:http://www.securityfocus.com/bid/26336

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享