Quantum Game Library ‘CONFIG[gameroot]’ 参数多个远程文件包含漏洞

漏洞信息详情

Quantum Game Library ‘CONFIG[gameroot]’ 参数多个远程文件包含漏洞

漏洞简介

Quantum Game Library 0.7.2c中的多个PHP远程文件包含漏洞允许远程攻击者借助到(1)server_request.php和(2)qlib/smarty.inc.php的CONFIG[gameroot]参数中的一个URL执行任意的PHP代码。

漏洞公告

参考网址

来源: XF
名称: quantumgame-server-file-include(40776)
链接:http://xforce.iss.net/xforce/xfdb/40776

来源: BID
名称: 27945
链接:http://www.securityfocus.com/bid/27945

来源: MILW0RM
名称: 5174
链接:http://www.milw0rm.com/exploits/5174

来源: SECUNIA
名称: 29077
链接:http://secunia.com/advisories/29077

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享