playSMS 多个远程文件包含漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1184138 漏洞类型 代码注入
发布时间 2009-01-09 更新时间 2009-01-29
CVE编号 CVE-2009-0103 CNNVD-ID CNNVD-200901-092
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200901-092
|漏洞详情
AntonRaharjaPlaySMS是SMS网关应用处理用于处理单个或广播SMS消息。playSMS0.9.3版本中存在多个PHP远程文件包含漏洞。远程攻击者可以借助(1)对plugin/gateway/gnokii/init.php的apps_path[plug]参数(2)对plugin/themes/default/init.php的apps_path[themes]参数(3)对lib/function.php的apps_path[libs]参数中的一个URL执行任意的PHP代码。
|参考资料

来源:BID
名称:33138
链接:http://www.securityfocus.com/bid/33138
来源:MILW0RM
名称:7687
链接:http://www.milw0rm.com/exploits/7687
来源:SREASON
名称:4888
链接:http://securityreason.com/securityalert/4888
来源:SECUNIA
名称:33386
链接:http://secunia.com/advisories/33386