国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Rama CMS Lang參數本地文件包含漏洞
2007-01-16   

受影響系統

Rama CMS <= 0.68

描述

BUGTRAQ ID: 21009

Rama CMS是適用于中小企業的開源內容管理系統。

Rama CMS在處理用戶請求時存在輸入驗證漏洞,遠程攻擊者可能利用此漏洞在服務器上以Web進程權限執行任意命令。

Rama CMS的lang.php文件沒有正確過濾lang參數的輸入,允許攻擊者通過包含本地資源的任意文件執行其中可能注入的PHP代碼。

建議

廠商補丁:

Rama

目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟件的用戶隨時關注廠商的主頁以獲取最新版本:

http://www.linkini.net/phpscripts/descargas/Portales%20PHP%20(13%20Archivos)/

責任編輯: 煙花(TEL:(010)68476636-8008)

熱詞搜索:

上一篇:教你如何防止自己的IP泄漏
下一篇:教你如何打造一道超級防御的電腦防火墻

分享到: 收藏
主站蜘蛛池模板: 阿克苏市| 报价| 博客| 龙游县| 宁都县| 张家界市| 应城市| 黔西| 皋兰县| 乌鲁木齐县| 特克斯县| 双鸭山市| 广灵县| 五指山市| 新疆| 万盛区| 牡丹江市| 陇川县| 旅游| 尉氏县| 越西县| 柘荣县| 南平市| 邓州市| 青海省| 左云县| 姜堰市| 平遥县| 改则县| 九龙城区| 南昌市| 根河市| 康保县| 海南省| 岢岚县| 平阴县| 灵台县| 上犹县| 白玉县| 敦煌市| 车险|