Nucleus NP_Gallery插件PHP远程文件包含漏洞

漏洞信息详情

Nucleus NP_Gallery插件PHP远程文件包含漏洞

漏洞简介

Nucleus的NP_Gallery插件0.94版本的nucleus/plugins/NP_gallery.php中存在PHP远程文件包含漏洞。远程攻击者可借助DIR_NUCLEUS参数中的URL执行任意PHP代码。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://wakka.xiffy.nl/

参考网址

来源: VUPEN

名称: ADV-2010-1285

链接:http://www.vupen.com/english/advisories/2010/1285

来源: BID

名称: 40448

链接:http://www.securityfocus.com/bid/40448

来源: OSVDB

名称: 65004

链接:http://www.osvdb.org/65004

来源: EXPLOIT-DB

名称: 12787

链接:http://www.exploit-db.com/exploits/12787/

来源: SECUNIA

名称: 40022

链接:http://secunia.com/advisories/40022

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享