漏洞信息详情

Coppermine Photo Gallery 多个远程文件包含漏洞

漏洞简介

Coppermine Photo Gallery(CPG)中存在多个PHP远程文件包含漏洞。远程攻击者可以借助提交到(a)image_processor.php或(b) picmgmt.inc.php的cmd参数或到(c)include/functions.php,(d)include/plugin_api.inc.php,(e)index.php或(f)pluginmgr.php的路径参数中的一个URL,执行任意的PHP代码。

漏洞公告

参考网址

来源: XF 名称: coppermine-multiple-scripts-file-include(32894) 链接:http://xforce.iss.net/xforce/xfdb/32894 来源: BID 名称: 22896 链接:http://www.securityfocus.com/bid/22896 来源: BUGTRAQ 名称: 20070309 Remote File Include In Script Coppermine Photo Gallery 链接:http://www.securityfocus.com/archive/1/archive/1/462322/100/0/threaded 来源: BUGTRAQ 名称: 20070322 Remote File Include In Coppermine Photo Gallery 链接:http://www.securityfocus.com/archive/1/archive/1/463532/100/0/threaded 来源: OSVDB 名称: 35070 链接:http://www.osvdb.org/35070 来源: OSVDB 名称: 35069 链接:http://www.osvdb.org/35069 来源: OSVDB 名称: 35068 链接:http://www.osvdb.org/35068 来源: OSVDB 名称: 35067 链接:http://www.osvdb.org/35067 来源: OSVDB 名称: 35066 链接:http://www.osvdb.org/35066 来源: OSVDB 名称: 35065 链接:http://www.osvdb.org/35065 来源: SREASON 名称: 2416 链接:http://securityreason.com/securityalert/2416

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多