Phpcms漏洞 Phpcms2007 远程文件包含漏洞

作者:佚名    文章来源:不详    点击数:    更新时间:2008-7-16
Phpcms 2007 远程文件包含漏洞

url:http://www.wolvez.org/forum/redirect.php?tid=182&goto=lastpost

这个漏洞是一个比较普通的变量覆盖漏洞,这里转一下是由于发现这个漏洞如果是白盒那要都仔细看代码才行 :)

引用 :

------------------------------------------------
//从头开始看
$rootdir = str_replace("\\", ’/’, dirname(__FILE__));

require $rootdir.’/include/common.inc.php’;//通过extract可以覆盖$rootdir为任意值

require PHPCMS_ROOT.’/languages/’.$CONFIG[’adminlanguage’].’/yp_admin.lang.php’;

if(!
   安全中国首页 > 新闻中心 > 其他漏洞 

Phpcms 2007 远程文件包含漏洞

安全中国 www.anqn.com更新时间:2008-7-15 0:08:22 责任编辑:果果龙 热 点: $Content$

  • 上一条文章:
  • 下一条文章: