databay maxcms 多个PHP远程文件包含漏洞

CNNVD-ID编号 CNNVD-200910-008
CVE编号 CVE-2009-3424
发布时间 2009-09-25
更新时间 2009-09-29
漏洞类型 代码注入
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 databay

漏洞介绍

MaxCMS 3.11.20b版本中存在多个PHP远程文件包含漏洞,当register_globals被激活时,远程攻击者借助(1)对includes/InstantSite/inc.is_root.php的is_projectPath参数;对(2)classes/class.Tree.php,(3)includes/inc.thcms_admin_mediamanager.php,和(4)modul/mod.rssreader.php的GLOBALS[thCMS_root]参数;对(5)class.tasklist.php,(6)class.thcms.php,(7)class.thcms_content.php,(8)class.thcms_modul_parent.php,(9) class.thcms_page.php,和(10)classes/中的class.thcsm_user.php的is_path参数;和(11)includes/InstantSite/class.Tree.php;以及对(12)classes/class.thcms_modul.php;(13)inc.page_edit_tasklist.php,(14)inc.thcms_admin_overview_backup.php,和(15)inc.thcms_edit_content.php in includes/的thCMS_root参数;以及(16)class.thcms_modul_parent_xml.php,(17)mod.cmstranslator.php,(18)mod.download.php,(19)mod.faq.php,(20)mod.guestbook.php,(21)mod.html.php,(22)mod.menu.php,(23)mod.news.php,(24)mod.newsticker.php,(25)mod.rss.php,(26)mod.search.php,(27)mod.sendtofriend.php,(28)mod.sitemap.php,(29)mod.tagdoc.php,(30)mod.template.php,(31)mod.test.php,(32)mod.text.php,(33)mod.upload.php,和(34)modul/中的mod.users.php以上中的一个URL,执行任意PHP代码。

漏洞补丁

目前暂无databay maxcms 多个PHP远程文件包含漏洞的补丁信息,如databay maxcms 多个PHP远程文件包含漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源