漏洞信息详情

Getmiro Broadcast Machine多个远程文件包含漏洞

  • CNNVD编号:CNNVD-200902-580
  • 危害等级: 高危
  • CVE编号: CVE-2008-6287
  • 漏洞类型: 代码注入
  • 发布时间: 2009-02-25
  • 威胁类型: 远程
  • 更新时间: 2009-02-26
  • 厂        商: getmiro
  • 漏洞来源: NoGe

漏洞简介

Broadcast Machine 0.1版本中存在多个PHP远程文件包含漏洞.远程攻击者可以借助对(1)MySQLController.php,(2)SQLController.php,(3)SetupController.php,(4)VideoController.php,以及(5)controllers/中的ViewController.php的baseDir参数的URL,执行任意PHP代码。

漏洞公告

参考网址

来源: XF

名称: broadcastmachine-basedir-file-include(46939)

链接:http://xforce.iss.net/xforce/xfdb/46939

来源: VUPEN

名称: ADV-2008-3289

链接:http://www.vupen.com/english/advisories/2008/3289

来源: BID

名称: 32554

链接:http://www.securityfocus.com/bid/32554

来源: MILW0RM

名称: 7310

链接:http://www.milw0rm.com/exploits/7310

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多