wildmary Yap Blog ‘index.php’ PHP远程文件包含漏洞

漏洞信息详情

wildmary Yap Blog ‘index.php’ PHP远程文件包含漏洞

漏洞简介

wildmary Yap Blog 1.1的index.php中的PHP远程文件包含漏洞。远程攻击者通过页参数中的一个URL来执行任意PHP代码。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

wildmary Yap Blog 1.1

wildmary yap-patch1.1.1.zip

http://wildmary.net-sauvage.com/share/yap-patch1.1.1.zip

参考网址

来源: XF

名称: yapblog-index-file-include(41049)

链接:http://xforce.iss.net/xforce/xfdb/41049

来源: BID

名称: 28120

链接:http://www.securityfocus.com/bid/28120

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享