Snoopy 安全漏洞

漏洞信息详情

Snoopy 安全漏洞

漏洞简介

Snoopy是一个模拟Web浏览器的PHP类,它可自动完成检索网页内容和张贴表单等任务。

Snoopy中的‘_httpsrequest’函数存在安全漏洞。远程攻击者可利用该漏洞执行任意命令。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://snoopy.cvs.sourceforge.net/viewvc/snoopy/Snoopy/Snoopy.class.php?r1=1.26&r2=1.27

参考网址

来源:BID

链接:http://www.securityfocus.com/bid/68776

来源:CONFIRM

链接:http://snoopy.cvs.sourceforge.net/viewvc/snoopy/Snoopy/Snoopy.class.php?view=log#rev1.27

来源:MLIST

链接:http://www.openwall.com/lists/oss-security/2014/07/09/11

来源:MLIST

链接:http://www.openwall.com/lists/oss-security/2014/07/16/10

来源:MLIST

链接:http://www.openwall.com/lists/oss-security/2014/07/18/2

来源:CONFIRM

链接:https://bugzilla.redhat.com/show_bug.cgi?id=1121497

来源:XF

链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/94737

来源:REDHAT

链接:https://rhn.redhat.com/errata/RHSA-2017-0211.html

来源:REDHAT

链接:https://rhn.redhat.com/errata/RHSA-2017-0212.html

来源:REDHAT

链接:https://rhn.redhat.com/errata/RHSA-2017-0213.html

来源:REDHAT

链接:https://rhn.redhat.com/errata/RHSA-2017-0214.html

来源:GENTOO

链接:https://security.gentoo.org/glsa/201702-26

来源:MISC

链接:https://www-01.ibm.com/support/docview.wss?uid=isg3T1024264
来源:NSFOCUS
名称:36287
链接:http://www.nsfocus.net/vulndb/36287

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享