漏洞信息详情
CMScout 'common.php' 本地文件包含漏洞
- CNNVD编号:CNNVD-200807-505
- 危害等级: 中危
- CVE编号: CVE-2008-3415
- 漏洞类型: 路径遍历
- 发布时间: 2008-07-31
- 威胁类型: 远程
- 更新时间: 2009-04-18
- 厂 商: CMScout
- 漏洞来源: IR崩溃
漏洞简介
CMScout 是一个免费的开源内容管理系统。
CMScout 2.05版本中的common.php存在目录遍历漏洞。当.htaccess未被支持时,远程攻击者可以借助bit参数中的目录遍历序列,比如上传到包含PHP序列的.jpg文件的avatar,放入和运行任意的本地文件。
漏洞公告
参考网址
来源: XF
名称: CMScout-common-file-include(44017)
链接:http://xforce.iss.net/xforce/xfdb/44017
来源: BID
名称: 30385
链接:http://www.securityfocus.com/bid/30385
来源: MILW0RM
名称: 6142
链接:http://www.milw0rm.com/exploits/6142
来源: VUPEN
名称: ADV-2008-2218
链接:http://www.frsirt.com/english/advisories/2008/2218/references
来源: www.CMScout.co.za
链接:http://www.CMScout.co.za/index.php?page=news&id=29
来源: SREASON
名称: 4093
链接:http://securityreason.com/securityalert/4093
来源: SECUNIA
名称: 31243
链接:http://secunia.com/advisories/31243
受影响实体
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论