Simple Machines phpRaider phpbb3 Bridge ‘phpbb3.functions.php’远程文件包含漏洞

漏洞信息详情

Simple Machines phpRaider phpbb3 Bridge ‘phpbb3.functions.php’远程文件包含漏洞

漏洞简介

phpRaider 1.0.7和1.0.7a版本中的authentication/phpbb3/phpbb3.functions.php存在PHP远程文件包含漏洞。当register_globals被激活时,远程攻击者可以借助pConfig_auth[phpbb_path]参数中的一个URL,执行任意的PHP代码。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.phpraider.com/index.php

参考网址

来源: XF

名称: phpraider-phpbb3functions-file-include(42622)

链接:http://xforce.iss.net/xforce/xfdb/42622

来源: BID

名称: 29356

链接:http://www.securityfocus.com/bid/29356

来源: MILW0RM

名称: 5671

链接:http://www.milw0rm.com/exploits/5671

来源: VUPEN

名称: ADV-2008-1646

链接:http://www.frsirt.com/english/advisories/2008/1646/references

来源: SECUNIA

名称: 30375

链接:http://secunia.com/advisories/30375

来源: forums.phpraider.com

链接:http://forums.phpraider.com/showthread.php?t=1087#v1_0_7b_-_May_29__2008

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享