漏洞信息详情

PHPList 目录遍历漏洞

  • CNNVD编号:CNNVD-200604-171
  • 危害等级: 中危
  • CVE编号: CVE-2006-1746
  • 漏洞类型: 路径遍历
  • 发布时间: 2006-04-12
  • 威胁类型: 远程
  • 更新时间: 2006-10-19
  • 厂        商: tincan
  • 漏洞来源: rgod is credited w...

漏洞简介

PHPList 2.10.2及其早期版本中存在目录遍历漏洞。这使得远程攻击者可以借助于(1) GLOBALS[database_module] 或(2) GLOBALS[language_module]参数包含任意本地文件,这些参数重写隐含的 $GLOBALS变量。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://tincan.co.uk/phplist

参考网址

来源: BUGTRAQ

名称: 20060411 Re: PHPList <= 2.10.2 remote commands execution

链接:http://www.securityfocus.com/archive/1/430597

来源: BID

名称: 17429

链接:http://www.securityfocus.com/bid/17429

来源: BUGTRAQ

名称: 20061012 new version of phplist fix XSS vulnerability

链接:http://www.securityfocus.com/archive/1/448411

来源: BUGTRAQ

名称: 20060410 PHPList <= 2.10.2 remote commands execution

链接:http://www.securityfocus.com/archive/1/430475/30/30/threaded

来源: VUPEN

名称: ADV-2006-1296

链接:http://www.frsirt.com/english/advisories/2006/1296

来源: tincan.co.uk

链接:http://tincan.co.uk/?lid=851

来源: SECTRACK

名称: 1015889

链接:http://securitytracker.com/id?1015889

来源: MISC

链接:http://downloads.securityfocus.com/vulnerabilities/exploits/PHPList-lfi.php

来源: XF

名称: phplist-index-file-include(25701)

链接:http://xforce.iss.net/xforce/xfdb/25701

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多