WebCalendar IncludeDi远程文件包含漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

WebCalendar是一款基于PHP的WEB应用程序。 WebCalendar不正确过滤用户提交的输入,远程攻击者可以利用漏洞以WEB权限执行任意命令。 问题是多个脚本对用户提交的'includedir'参数缺少过滤,指定远程服务器上的文件作为包含参数,可导致以WEB权限执行任意命令。 k5n WebCalendar 1.0.3 k5n WebCalendar 1.0.2 k5n WebCalendar 1.0.1 k5n WebCalendar 1.0 RC3 k5n WebCalendar 1.0 rc2 k5n WebCalendar 1.0 RC1 k5n WebCalendar 1.0 k5n WebCalendar 0.9.50 k5n WebCalendar 0.9.45 - Debian Linux 3.1 sparc - Debian Linux 3.1 sparc - Debian Linux 3.1 s/390 - Debian Linux 3.1 s/390 - Debian Linux 3.1 ppc - Debian Linux 3.1 ppc - Debian Linux 3.1 mipsel - Debian Linux 3.1 mipsel - Debian Linux 3.1 mips - Debian Linux 3.1 mips - Debian Linux 3.1 m68k - Debian Linux 3.1 m68k - Debian Linux 3.1 ia-64 - Debian Linux 3.1 ia-64 - Debian Linux 3.1 ia-32 - Debian Linux 3.1 ia-32 - Debian Linux 3.1 hppa - Debian Linux 3.1 hppa - Debian Linux 3.1 arm - Debian Linux 3.1 arm - Debian Linux 3.1 alpha - Debian Linux 3.1 alpha - Debian Linux 3.1 - Debian Linux 3.1 k5n WebCalendar 0.9.43 k5n WebCalendar 0.9.42 k5n WebCalendar 0.9.41...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息