PHP-Nuke Modpath参数文件包含漏洞 CVE-2004-2018 CNNVD-200412-315

7.5 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

PHP-Nuke是一个广为流行的网站创建和管理工具,它可以使用很多数据库软件作为后端,比如MySQL、PostgreSQL、mSQL、Interbase、Sybase等。 PHP-Nuke存在文件包含问题,远程攻击者可以利用这个漏洞以WEB进程权限查看系统任意文件内容。 PHP-Nuke对用户提交给\'\'modpath\'\'参数的数据缺少过滤,攻击者可以指定远程服务器上的恶意文件作为包含文件,可以以WEB进程权限执行恶意文件中的任意代码。

0%
当前有2条漏洞利用/PoC
当前有15条受影响产品信息