漏洞信息详情

WebCalendar 'send_reminders.php'PHP远程文件包含漏洞

漏洞简介

WebCalendar是一款基于Web的日历应用程序。该应用程序具备查看日历、添加提醒、制作时间表等功能。

WebCalendar中存在远程文件包含漏洞,攻击者可以利用这个漏洞在目标系统上执行任意服务器端脚本。起因是没有正确过滤用户输入。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.debian.org/security/2005/dsa-799

参考网址

来源: BID

名称: 14651

链接:http://www.securityfocus.com/bid/14651

来源: sourceforge.net

链接:http://sourceforge.net/project/shownotes.php?release_id=350336

来源: XF

名称: webcalendar-includedir-file-include(22136)

链接:http://xforce.iss.net/xforce/xfdb/22136

来源: VUPEN

名称: ADV-2005-1513

链接:http://www.frsirt.com/english/advisories/2005/1513

来源: DEBIAN

名称: DSA-799

链接:http://www.debian.org/security/2005/dsa-799

来源: SECTRACK

名称: 1014849

链接:http://securitytracker.com/id?1014849

来源: SECUNIA

名称: 16675

链接:http://secunia.com/advisories/16675

来源: SECUNIA

名称: 16528

链接:http://secunia.com/advisories/16528

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多