Claroline 多个PHP远程文件包含漏洞

admin 2022-07-23 01:27:20 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Claroline 多个PHP远程文件包含漏洞

  • CNNVD编号:CNNVD-200702-454
  • 危害等级: 高危
  • CVE编号: CVE-2006-7048
  • 漏洞类型: 未知
  • 发布时间: 2007-02-23
  • 威胁类型: 远程
  • 更新时间: 2007-02-27
  • 厂        商: claroline
  • 漏洞来源:

漏洞简介

Claroline 1.7.5版本中存在多个PHP远程文件包含漏洞。远程攻击者可以通过发送到claroline/auth/extauth/drivers/中的(a)atutor.inc.php,(b)db-generic.inc.php,(c)docebo.inc.php,(d)dokeos.1.6.inc.php,(e)dokeos.inc.php,(f)ganesha.inc.php,(g)mambo.inc.php,(h)moodle.inc.php,(i)phpnuke.inc.php,(j)postnuke.inc.php和(k)spip.inc.php的clarolineRepositorySys参数;(l)inc/lib/event/init_event_manager.inc.ph中的(2)includePath参数和(m)inc/lib/export_exe_tracking.class.php中的(3)rootSys参数中的一个URL,执行任意的PHP代码。

漏洞公告

参考网址

来源: OSVDB

名称: 25328

链接:http://www.osvdb.org/25328

来源: OSVDB

名称: 25326

链接:http://www.osvdb.org/25326

来源: OSVDB

名称: 25325

链接:http://www.osvdb.org/25325

来源: OSVDB

名称: 25323

链接:http://www.osvdb.org/25323

来源: OSVDB

名称: 25322

链接:http://www.osvdb.org/25322

来源: OSVDB

名称: 25321

链接:http://www.osvdb.org/25321

来源: OSVDB

名称: 25320

链接:http://www.osvdb.org/25320

来源: OSVDB

名称: 25318

链接:http://www.osvdb.org/25318

来源: FULLDISC

名称: 20060508 Claroline file inclusion vulnerabilities

链接:http://archives.neohapsis.com/archives/fulldisclosure/2006-05/0211.HTML

受影响实体

  • Claroline Claroline:1.7.5  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0