| WEBinsta FM文件管理系统 login.php文件包含漏洞 | ★★★ |
| WEBinsta FM文件管理系统 login.php文件包含漏洞 | ||
| 作者:佚名 文章来源:本站原创 更新时间:2007-4-26 11:55:59 【字体:小 大】 | ||
受影响系统: 描述: WEBinsta FM实现上存在输入验证漏洞,远程攻击者可能利用此漏洞服务器上执行任意命令。 在WEBinsta FM的/admin/login.php文件中: if(isset($_COOKIE['adminname']) && isset($_COOKIE['adminpass'])){ 由于没有正确地过滤absolute_path参数,远程攻击者可以通过向login.php脚本提交特制的URL请求指定 远程系统的恶意文件,导致在Web服务器上执行任意命令。 厂商补丁: 本: |
||
|
||
| 新闻录入:coldness 责任编辑:coldness | ||
您现在的位置: