漏洞信息详情
TCExam SessionUserLang 'tce_tmx.php' 远程PHP代码执行漏洞
- CNNVD编号:CNNVD-200705-002
- 危害等级: 低危
- CVE编号: CVE-2007-2430
- 漏洞类型: 路径遍历
- 发布时间: 2007-05-01
- 威胁类型: 远程
- 更新时间: 2007-05-04
- 厂 商: tecnick.com
- 漏洞来源: rgod is credited w...
漏洞简介
TCExam 的shared/code/tce_tmx.php文件允许远程攻击者通过放置文件内容和目录遍历操作到SessionUserLang cookie中,在cache/中创建任意的PHP文件。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://downloads.sourceforge.net/tcexam/tcexam_4_1_000.zip?modtime=1177956448&big_mirror=0
参考网址
来源: sourceforge.net
链接:http://sourceforge.net/forum/forum.php?forum_id=690912
来源: MILW0RM
名称: 3816
链接:http://www.milw0rm.com/exploits/3816
来源: XF
名称: tcexam-sessionuserlang-file-upload(33958)
链接:http://xforce.iss.net/xforce/xfdb/33958
来源: BID
名称: 23705
链接:http://www.securityfocus.com/bid/23705
来源: VUPEN
名称: ADV-2007-1583
链接:http://www.frsirt.com/english/advisories/2007/1583
来源: SECUNIA
名称: 25008
链接:http://secunia.com/advisories/25008
受影响实体
- Tecnick.Com Tcexam:4.0.011
补丁
暂无
评论