漏洞标题
N/A
漏洞描述信息
CodeGrrl中保护.php文件包含漏洞(a) PHPCalendar 1.0,(b) PHPClique 1.0,(c) PHPCurrently 2.0,(d) PHPFanBase 2.1,以及(e) PHPQuotes 1.0允许远程攻击者通过启用 register_globals 参数,通过 siteurl 参数包含任意本地文件。注意:后来报道 PHPFanBase 2.2也受到了影响。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
PHP file inclusion vulnerability in protection.php in CodeGrrl (a) PHPCalendar 1.0, (b) PHPClique 1.0, (c) PHPCurrently 2.0, (d) PHPFanBase 2.1, and (e) PHPQuotes 1.0 allows remote attackers to include arbitrary local files via the siteurl parameter when register_globals is enabled. NOTE: It was later reported that PHPFanBase 2.2 is also affected.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Codegrrl 多个远程文件包含漏洞
漏洞描述信息
CodeGrrl是一个关注于PHP脚本的网站。 CodeGrrl (a) PHPCalendar 1.0、(b) PHPClique 1.0、(c) PHPCurrently 2.0、(d) PHPFanBase 2.1和(e) PHPQuotes 1.0中的PHP文件包含漏洞,可让远程攻击者在启用register_globals时通过siteurl参数包含任意本地文件。注意:后来有报告称PHPFanBase 2.2也受到影响。
CVSS信息
N/A
漏洞类别
代码注入