漏洞信息详情
PhpWiki Ploticus模块代码注入漏洞
- CNNVD编号:CNNVD-201408-446
- 危害等级: 高危
- CVE编号:
CVE-2014-5519
- 漏洞类型:
代码注入
- 发布时间:
2014-08-29
- 威胁类型:
远程
- 更新时间:
2014-09-15
- 厂 商:
phpwiki_project - 漏洞来源:
Benjamin Harris -
漏洞简介
PhpWiki是一套运行于PHP环境中的开源Wiki引擎程序。
PhpWiki 1.5.0版本的Ploticus模块中存在安全漏洞,该漏洞源于index.php/HeIp URL没有充分过滤‘edit[content]’参数。远程攻击者可借助‘device’选项中的shell元字符利用该漏洞执行任意代码。
参考网址
来源:EXPLOIT-DB
链接:http://www.exploit-db.com/exploits/34451
来源:SECUNIA
链接:http://secunia.com/advisories/60293
来源:MLIST
链接:http://seclists.org/oss-sec/2014/q3/465
来源:MLIST
链接:http://seclists.org/oss-sec/2014/q3/456
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/128031/PhpWiki-Ploticus-Command-Injection.html
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2014/Aug/77
来源:OSVDB
链接:http://osvdb.org/show/osvdb/110576
来源: BID
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END