漏洞信息详情

FlatNuke 代码注入漏洞

漏洞简介

FlatNuke是一套网站管理系统,特点是采用文本文件方式而不是数据库。

FlatNuke 2.5.1版本存在直接代码注入代码漏洞。

远程攻击者可通过在url_avatar字段中注入代码来执行任意的PHP代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://sourceforge.net/projects/flatnuke/files/

参考网址

来源: XF

名称: flatnuke-indexphp-xss(18746)

链接:http://xforce.iss.net/xforce/xfdb/18746

来源: BID

名称: 12150

链接:http://www.securityfocus.com/bid/12150

来源: BUGTRAQ

名称: 20050102 Multiple Vulnerabilities in FlatNuke

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110477752916772&w=2

受影响实体

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多