CNNVD-ID编号 | CNNVD-200608-317 | CVE编号 | CVE-2006-4236 |
发布时间 | 2006-08-21 | 更新时间 | 2006-10-18 |
漏洞类型 | 输入验证 | 漏洞来源 | Saudi Hackrz is credited with the discovery of this vulnerability. |
危险等级 | 高危 | 威胁类型 | 远程 |
厂商 | powergap |
POWERGAP中存在多个PHP远程文件包含漏洞,远程攻击者可借助提交到:a) s01.php,(b) s02.php,(c) s03.php和(d) s04.php脚本中的shopid参数中的URL;也可能是PATH_INFO中\"shopid=\"或\"sid=\"之后的URL,来执行任意PHP代码。
来源: XF
名称: powergap-shopid-file-include(28425)
来源: BID
名称: 19565
来源: BUGTRAQ
名称: 20060817 powergap
链接:http://www.securityfocus.com/archive/1/archive/1/443469/100/0/threaded
来源: OSVDB
名称: 29500
来源: OSVDB
名称: 29499
来源: OSVDB
名称: 29498
来源: OSVDB
名称: 29497
来源: OSVDB
名称: 29496
来源: MILW0RM
名称: 2201
来源: SECTRACK
名称: 1016715
来源: SREASON
名称: 1417