WiClear 多个PHP远程文件包含漏洞

admin 2022-07-22 23:09:13 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

WiClear 多个PHP远程文件包含漏洞

  • CNNVD编号:CNNVD-200610-432
  • 危害等级: 高危
  • CVE编号: CVE-2006-5506
  • 漏洞类型: 代码注入
  • 发布时间: 2006-10-25
  • 威胁类型: 远程
  • 更新时间: 2006-11-16
  • 厂        商: wiclear
  • 漏洞来源:

漏洞简介

WiClear 0.10中存在多个PHP远程文件包含漏洞,远程攻击者可以通过admin/下的(1)inc/prepend.inc.php,(2)inc/lib/boxes.lib.php,(3)inc/lib/tools.lib.php,(4)tools/trackback/index.php和(5)tools/utf8conversion/index.php;以及inc/下的(6)prepend.inc.php,(7)lib/boxes.lib.php和(8)lib/history.lib.php中包含的path参数来执行任意PHP代码。

漏洞公告

参考网址

来源: XF

名称: wiclear-path-file-include(29720)

链接:http://xforce.iss.net/xforce/xfdb/29720

来源: OSVDB

名称: 29949

链接:http://www.osvdb.org/29949

来源: OSVDB

名称: 29948

链接:http://www.osvdb.org/29948

来源: OSVDB

名称: 29947

链接:http://www.osvdb.org/29947

来源: OSVDB

名称: 29946

链接:http://www.osvdb.org/29946

来源: OSVDB

名称: 29945

链接:http://www.osvdb.org/29945

来源: OSVDB

名称: 29944

链接:http://www.osvdb.org/29944

来源: OSVDB

名称: 29943

链接:http://www.osvdb.org/29943

来源: OSVDB

名称: 29942

链接:http://www.osvdb.org/29942

来源: VUPEN

名称: ADV-2006-4166

链接:http://www.frsirt.com/english/advisories/2006/4166

来源: SECUNIA

名称: 22547

链接:http://secunia.com/advisories/22547

来源: MILW0RM

名称: 2624

链接:http://milw0rm.com/exploits/2624

来源: wiclear.free.fr

链接:http://wiclear.free.fr/?Download

来源: wiclear.free.fr

链接:http://wiclear.free.fr/

受影响实体

  • Wiclear Wiclear:0.10  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0