IDMOS远程文件包含漏洞

 

中心编号:NIPC-2007-3615

CVE编号:CVE-2007-5889

漏洞级别:紧急

发布日期:2007-11-07

更新日期:2007-11-08

攻击方式:远程

攻击效果:管理员访问权限,未授权的信息泄漏,拒绝服务

漏洞描述:


IDMOS 1.0 Alpha (即:Phoenix)中存在多个PHP远程文件包含漏洞,这将允许远程攻击者利用administrator/下,(1) admin.php, (2) menu_add.php 和 (3) menu_operation.php中,site_absolute_path参数中的URL运行任意PHP代码。该向量与CVE-2007-5294不同。

受影响系统和软件:


IDMOS, IDMOS, 1.0-alpha

参考资源一:


http://xforce.iss.net/xforce/xfdb/38294

参考资源二:


http://www.securityfocus.com/archive/1/archive/1/483351/100/0/threaded

致谢:


该漏洞由0x90发现。

本文来源于DOIT传媒,文章内容仅供参考,不构成投资建议。

赞 ()

相关推荐

发表回复

评论列表

点击查看更多

    联系我们

    微信:百易小助手

    邮件:contact@doit.com.cn

    工作时间:周一至周五,9:30-18:30,节假日休息

    微信