OpenAds是一款基于PHP的WEB应用程序。 OpenAds不正确过滤用户提交的URI输入,远程攻击者可以利用漏洞以WEB权限执行任意命令。 问题是脚本'Lib-RemoteHost.INC.PHP'对用户提交的'phpAds_geoPlugin'参数缺少过滤,指定远程服务器上的任意文件作为包含对象,可导致以WEB权限执行任意命令。 phpAdsNew phpAdsNew 2.0.8 -pr1 phpAdsNew phpAdsNew 2.0.8 phpAdsNew phpAdsNew 2.0.7 rc1 phpAdsNew phpAdsNew 2.0.7 phpAdsNew phpAdsNew 2.0.6 phpAdsNew phpAdsNew 2.0.5 phpAdsNew phpAdsNew 2.0.4 -pr2 phpAdsNew phpAdsNew 2.0.4 -pr1 phpAdsNew phpAdsNew 2.0 beta 6 phpAdsNew phpAdsNew 2.0 beta 5 phpAdsNew phpAdsNew 2.0.9-pr1 phpAdsNew phpAdsNew 2 dev 30092001 phpAdsNew phpAdsNew 2 dev 09102001 Openads Openads 2.0.11 Openads Openads 2.0.10 目前没有解决方案提供: <a href="http://www.openads.org/" target="_blank">http://www.openads.org/</a>
OpenAds是一款基于PHP的WEB应用程序。 OpenAds不正确过滤用户提交的URI输入,远程攻击者可以利用漏洞以WEB权限执行任意命令。 问题是脚本'Lib-RemoteHost.INC.PHP'对用户提交的'phpAds_geoPlugin'参数缺少过滤,指定远程服务器上的任意文件作为包含对象,可导致以WEB权限执行任意命令。 phpAdsNew phpAdsNew 2.0.8 -pr1 phpAdsNew phpAdsNew 2.0.8 phpAdsNew phpAdsNew 2.0.7 rc1 phpAdsNew phpAdsNew 2.0.7 phpAdsNew phpAdsNew 2.0.6 phpAdsNew phpAdsNew 2.0.5 phpAdsNew phpAdsNew 2.0.4 -pr2 phpAdsNew phpAdsNew 2.0.4 -pr1 phpAdsNew phpAdsNew 2.0 beta 6 phpAdsNew phpAdsNew 2.0 beta 5 phpAdsNew phpAdsNew 2.0.9-pr1 phpAdsNew phpAdsNew 2 dev 30092001 phpAdsNew phpAdsNew 2 dev 09102001 Openads Openads 2.0.11 Openads Openads 2.0.10 目前没有解决方案提供: <a href="http://www.openads.org/" target="_blank">http://www.openads.org/</a>