安全研究
安全漏洞
Invisionix Roaming System Remote Pageheaderdefault.Inc.PHP远程文件包含漏洞
发布日期:2006-08-17
更新日期:2006-08-17
受影响系统:sourceforge Invisionix Roaming System Remote 0.2
描述:
BUGTRAQ ID:
19567
CVE(CAN) ID:
CVE-2006-4237
Invisionix Roaming System Remote 是整合了现有开源组件的移动PC系统。
Invisionix Roaming System 0.2及其他版本存在PHP远程文件包含漏洞,攻击者可发送特制的URL请求到Pageheaderdefault.Inc.PHP脚本,使用the _sysSessionPath参数指定远程系统上的恶意文件,导致在有漏洞的服务器上执行任意代码。
<*来源:Kacper (
kacper1964@yahoo.pl)
链接:
http://xforce.iss.net/xforce/xfdb/28427
*>
建议:
厂商补丁:
sourceforge
-----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://sourceforge.net/projects/irsr/浏览次数:1823
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |