赛迪网 > IT技术 网络安全 > 黑客攻防
  IT资讯搜索
 
IT产品搜索

Rama CMS Lang参数本地文件包含漏洞

发布时间:2007.01.16 04:42     来源:龙翔阁红客基地    作者:hjack

受影响系统

Rama CMS <= 0.68

描述

BUGTRAQ ID: 21009

Rama CMS是适用于中小企业的开源内容管理系统。

Rama CMS在处理用户请求时存在输入验证漏洞,远程攻击者可能利用此漏洞在服务器上以Web进程权限执行任意命令。

Rama CMS的lang.php文件没有正确过滤lang参数的输入,允许攻击者通过包含本地资源的任意文件执行其中可能注入的PHP代码。

建议

厂商补丁:

Rama

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.linkini.net/phpscripts/descargas/Portales%20PHP%20(13%20Archivos)/

(t003)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 厂商悬赏挖掘Vista漏洞 一处漏洞8000美金 (01-12) · QQ爆高危漏洞危害IE 某网站被植"熊猫烧香" (01-08)
· 黑客知识系列之漏洞分类及进一步发掘 (01-05) · 启明星辰漏洞研究达国际先进水平 (01-04)
· 苹果QuickTime发现高危漏洞 对用户有直接威胁 (01-03) · ASP网站漏洞解析及黑客入侵防范方法 (12-30)
· 系统安全系列之Windows 2000漏洞集锦 (12-29) · 分析跨站点脚本XSS漏洞存在的危害性 (12-27)
· 微软Vista曝首个安全漏洞 专家称威胁并不大 (12-27) · 微软承认WindowsVista存在安全漏洞 (12-26)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管