CNNVD-ID编号 | CNNVD-200910-008 |
CVE编号 | CVE-2009-3424 |
发布时间 | 2009-09-25 |
更新时间 | 2009-09-29 |
漏洞类型 | 代码注入 |
漏洞来源 | N/A |
危险等级 | 中危 |
威胁类型 | 远程 |
厂 商 | databay |
MaxCMS 3.11.20b版本中存在多个PHP远程文件包含漏洞,当register_globals被激活时,远程攻击者借助(1)对includes/InstantSite/inc.is_root.php的is_projectPath参数;对(2)classes/class.Tree.php,(3)includes/inc.thcms_admin_mediamanager.php,和(4)modul/mod.rssreader.php的GLOBALS[thCMS_root]参数;对(5)class.tasklist.php,(6)class.thcms.php,(7)class.thcms_content.php,(8)class.thcms_modul_parent.php,(9) class.thcms_page.php,和(10)classes/中的class.thcsm_user.php的is_path参数;和(11)includes/InstantSite/class.Tree.php;以及对(12)classes/class.thcms_modul.php;(13)inc.page_edit_tasklist.php,(14)inc.thcms_admin_overview_backup.php,和(15)inc.thcms_edit_content.php in includes/的thCMS_root参数;以及(16)class.thcms_modul_parent_xml.php,(17)mod.cmstranslator.php,(18)mod.download.php,(19)mod.faq.php,(20)mod.guestbook.php,(21)mod.html.php,(22)mod.menu.php,(23)mod.news.php,(24)mod.newsticker.php,(25)mod.rss.php,(26)mod.search.php,(27)mod.sendtofriend.php,(28)mod.sitemap.php,(29)mod.tagdoc.php,(30)mod.template.php,(31)mod.test.php,(32)mod.text.php,(33)mod.upload.php,和(34)modul/中的mod.users.php以上中的一个URL,执行任意PHP代码。
来源: VUPEN
名称: ADV-2009-2136
来源: MILW0RM
名称: 9322