CNNVD-ID编号 | CNNVD-200607-316 | CVE编号 | CVE-2006-3689 |
发布时间 | 2006-07-21 | 更新时间 | 2006-08-02 |
漏洞类型 | 输入验证 | 漏洞来源 | Chironex Fleckeri is credited with the discovery of this vulnerability. |
危险等级 | 高危 | 威胁类型 | 远程 |
厂商 | codeworks |
** 有争议 ** Codeworks Gnomedia SubberZ[Lite] 的user-func.php存在PHP远程文件包含漏洞,远程攻击者可借助myadmindir参数中的URL执行任意PHP代码。注: 第三方对此问题提出质疑,声称\"myadmindir变量在所有GET变量得到处理之前进行设置。\"
来源: XF
名称: subberzlite-userfunc-file-include(27748)
来源: BID
名称: 18990
来源: BUGTRAQ
名称: 20060717 Re: SubberZ[Lite] - Remote File Include
链接:http://www.securityfocus.com/archive/1/archive/1/440864/100/100/threaded
来源: BUGTRAQ
名称: 20060714 SubberZ[Lite] - Remote File Include
链接:http://www.securityfocus.com/archive/1/archive/1/440139/100/0/threaded
来源: OSVDB
名称: 28592