漏洞标题
N/A
漏洞描述信息
PHP远程文件包含漏洞在 Gallery 1.4 和 1.4-pl1的 index.php 中,在 Windows 或 Unix 上运行时,允许远程攻击者通过 GALLERY_BASEDIR 参数中的 URL inject 任意的 PHP 代码,与 CVE-2002-1412 不同。注意:此问题可能在安装期间才能被利用,或者如果管理员在安装后没有运行安全脚本。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
PHP remote file include vulnerability in index.php for Gallery 1.4 and 1.4-pl1, when running on Windows or in Configuration mode on Unix, allows remote attackers to inject arbitrary PHP code via a URL in the GALLERY_BASEDIR parameter, a different vulnerability than CVE-2002-1412. NOTE: this issue might be exploitable only during installation, or if the administrator has not run a security script after installation.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Gallery index.php远程文件列入漏洞
漏洞描述信息
Gallery 1.4和1.4-pl1版本的index.php存在PHP远程文件列入漏洞,当运行在Windows或者Unix上的默认模式时,远程攻击者通过修改GALLERY_BASEDIR参数指向一个恶意的util.php文件从而导致注入任意PHP代码,该漏洞与CVE-2002-1412不同。
CVSS信息
N/A
漏洞类别
代码注入