Hot Open Tickets admin/lib_action_step.php 远程文件包含漏洞

CNNVD-ID编号 CNNVD-200606-036
CVE编号 CVE-2006-2730
发布时间 2006-06-01
更新时间 2006-06-01
漏洞类型 输入验证
漏洞来源 Kacper is credited with the discovery of these vulnerabilities.
危险等级 中危
威胁类型 远程
厂 商 hot_open_tickets

漏洞介绍

Hot Open Tickets (HOT) 11012004_ver2f中的admin/lib_action_step.php存在PHP远程文件包含漏洞,当启用register_globals时,远程攻击者可通过GLOBALS[CLASS_PATH]参数来包含任意文件。注意:此问题可能是由于全域重写漏洞造成。

漏洞补丁

目前暂无Hot Open Tickets admin/lib_action_step.php 远程文件包含漏洞的补丁信息,如Hot Open Tickets admin/lib_action_step.php 远程文件包含漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源