漏洞信息详情

Gallery未明漏洞

漏洞简介

Gallery 1.5.2-pl2之前版本的util.php中存在未明漏洞。远程认证用户可以借助未明向量(包括到特制文件的特制链接)欺骗所有者修改已存储的专辑数据,并能执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

Gallery Gallery 1.5.2

Gallery gallery-1.5.2-pl2.tar.gz

http://prdownloads.sourceforge.net/gallery/gallery-1.5.2-pl2.tar.gz

参考网址

来源: XF

名称: gallery-util-file-include(24768)

链接:http://xforce.iss.net/xforce/xfdb/24768

来源: BID

名称: 16533

链接:http://www.securityfocus.com/bid/16533

来源: OSVDB

名称: 22944

链接:http://www.osvdb.org/22944

来源: SECTRACK

名称: 1015641

链接:http://securitytracker.com/id?1015641

来源: SECUNIA

名称: 18735

链接:http://secunia.com/advisories/18735

来源: gallery.menalto.com

链接:http://gallery.menalto.com/gallery_1_5_2_pl2_security_release

来源: XF

名称: gallery-album-data-modification(24538)

链接:http://xforce.iss.net/xforce/xfdb/24538

来源: OSVDB

名称: 23256

链接:http://www.osvdb.org/23256

来源: MISC

链接:http://www.digitalarmaments.com/2006140293402395.html

来源: BUGTRAQ

名称: 20060216 Re: Digital Armaments Security Advisory 02.14.2006: Gallery web-based photo gallery remote file execution

链接:http://archives.neohapsis.com/archives/bugtraq/2006-02/0286.html

来源: BUGTRAQ

名称: 20060214 Digital Armaments Security Advisory 02.14.2006: Gallery web-based photo gallery remote file execution

链接:http://archives.neohapsis.com/archives/bugtraq/2006-02/0224.html

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多