已过期: Joomla X-shop 'admin.x-shop.php'远程文件包含漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1193769 漏洞类型 输入验证
发布时间 2006-08-21 更新时间 2006-11-10
CVE编号 CVE-2006-4269 CNNVD-ID CNNVD-200608-341
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200608-341
|漏洞详情
**有争议**Mambo软件和Joomla软件中x-shop组件(com_x-shop)1.7及早期版本中的admin.x-shop.php脚本存在PHP远程文件包含漏洞!远程攻击者可借助mosConfig_absolute_path参数中的URL执行任意PHP代码。注:第三方研究人员对此问题存在争议,称所报道的软件包中并不存在mosConfig_absolute_pathparameter参数和admin.x-shop.php文件。
|参考资料

来源:XF
名称:xshop-admin-file-include(28451)
链接:http://xforce.iss.net/xforce/xfdb/28451
来源:BID
名称:19588
链接:http://www.securityfocus.com/bid/19588
来源:BUGTRAQ
名称:20060818Joomlax-shop<=1.7RemoteFileIncludeVulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/443625/100/0/threaded
来源:OSVDB
名称:28095
链接:http://www.osvdb.org/28095
来源:BUGTRAQ
名称:20060818Re:Joomlax-shop<=1.7RemoteFileIncludeVulnerability
链接:http://archives.neohapsis.com/archives/bugtraq/2006-08/0427.html