Koch Roland Rolis Guestbook $path远程文件包含漏洞
|
来源:RusH security team 作者:vitter 发布时间:2003-11-23
|
|
Koch Roland Rolis Guestbook $path远程文件包含漏洞受影响系统:Koch Roland Rolis Guestbook 1.0描述:--------------------------------------------------------------------------------BUGTRAQ ID: 9054Rolis Guestbook是一款基于WEB的留言簿。Rolis Guestbook没有充分过滤用户提交的URI参数,远程攻击者可以利用这个漏洞包含远程服务器上的恶意文件,以WEB进程权限执行任意代码。问题存在于insert.inc.php文件中:
|
|
|
[推荐]
[评论(0条)]
[返回顶部] [打印本页]
[关闭窗口] |
|
|