Búsqueda de    
Vulnerabilidad   
    Buscar 219043 Descripciones CVE y
99761 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.11273
Categoría:CGI abuses
Título:Invision PowerBoard code injection
Resumen:NOSUMMARY
Descripción:Description:

It is possible to make the remote host include php files hosted
on a third party server using Invision Power Board.

An attacker may use this flaw to inject arbitrary code in the remote
host and gain a shell with the privileges of the web server.

Solution : At this time, the vendor did not supply any patch
See also : http://www.frog-man.org/tutos/InvisionPowerBoard.txt (french)
Risk factor : High

Referencia Cruzada: BugTraq ID: 6976
BugTraq ID: 7204
CopyrightThis script is Copyright (C) 2003 Renaud Deraison

Esta es sólo una de 99761 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2024 E-Soft Inc. Todos los derechos reservados.