首页 -> 安全研究

安全研究

安全漏洞
Invisionix Roaming System Remote Pageheaderdefault.Inc.PHP远程文件包含漏洞

发布日期:2006-08-17
更新日期:2006-08-17

受影响系统:
sourceforge Invisionix Roaming System Remote 0.2
描述:
BUGTRAQ  ID: 19567
CVE(CAN) ID: CVE-2006-4237

Invisionix Roaming System Remote 是整合了现有开源组件的移动PC系统。

Invisionix Roaming System 0.2及其他版本存在PHP远程文件包含漏洞,攻击者可发送特制的URL请求到Pageheaderdefault.Inc.PHP脚本,使用the _sysSessionPath参数指定远程系统上的恶意文件,导致在有漏洞的服务器上执行任意代码。

<*来源:Kacper (kacper1964@yahoo.pl
  
  链接:http://xforce.iss.net/xforce/xfdb/28427
*>

建议:
厂商补丁:

sourceforge
-----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://sourceforge.net/projects/irsr/

浏览次数:1823
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障