| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
Form Mail Script 远程文件包含执行任意命令漏洞
Form Mail Script 远程文件包含执行任意命令漏洞
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 10:53:55

受影响系统:

Stadtaus Form Mail Script 2.3

详细描述:

Form Mail Script是由Ralf Stadtaus开发的脚本,允许用户通过邮件以文本或HTML格式向一个或多个收件人发送web站点表单的信息。该脚本还可以记录所有发送出去的消息。

Form Mail Script中存在一个漏洞,远程用户可以利用这个漏洞在目标机器上执行任意命令。

inc/formmail.inc.php脚本不能正确的验证用户在script_root参数中提供的输入。远程攻击者可以提供特制的URL,导致目标服务器包含并执行远程服务器的任意PHP代码。代码(包括操作系统命令)会以目标Web服务进程的权限运行。

 

【转自世纪安全网 http://www.21safe.com】
文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    Symantec Mail Security
    Mozilla Firefox Range脚
    Microsoft Word邮件合并
    Ipswitch IMail Server/
    Firefox Sage扩展RSS Fe
    MKPortal跨站脚本及SQL注
    让IE也拥有Firefox的七大
    0day的NFO文件名的含义大
    修复任何品牌U盘的工具!
    木马克星(iparmor) v5.4

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览