samPHPweb ‘common/db.php’ 远程文件PHP代码注入漏洞

漏洞信息详情

samPHPweb ‘common/db.php’ 远程文件PHP代码注入漏洞

漏洞简介

samPHPweb中的脚本common/db.php存在PHP远程文件包含漏洞。远程攻击者可以利用常规路径参数,执行任意PHP代码。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.spacialaudio.com/

参考网址

来源: XF

名称: samPHPweb-db-file-include(39397)

链接:http://xforce.iss.net/xforce/xfdb/39397

来源: www.spacialaudio.com

链接:http://www.spacialaudio.com/news/index.html

来源: BID

名称: 27137

链接:http://www.securityfocus.com/bid/27137

来源: MILW0RM

名称: 4834

链接:http://www.milw0rm.com/exploits/4834

来源: SECUNIA

名称: 28355

链接:http://secunia.com/advisories/28355

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享