CafeLog b2 Weblog工具 allow_fopen_url漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1202890 漏洞类型 未知
发布时间 2003-04-22 更新时间 2003-04-22
CVE编号 CVE-2002-1466 CNNVD-ID CNNVD-200304-129
漏洞平台 N/A CVSS评分 10.0
|漏洞来源
https://www.securityfocus.com/bid/89493
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200304-129
|漏洞详情
启用allow_fopen_url的CafeLogb2Weblog工具2.06pre4存在漏洞。远程攻击者可以借助b2inc变量执行任意PHP代码。
|受影响的产品
Cafelog b2 2.06Pre4
|参考资料

来源:BUGTRAQ
名称:20020813MultipleVulnerabilitiesinCafeLogWeblogPackage
链接:http://online.securityfocus.com/archive/1/287228
来源:VULNWATCH
名称:20020813MultipleVulnerabilitiesinCafeLogWeblogPackage
链接:http://archives.neohapsis.com/archives/vulnwatch/2002-q3/0071.html