Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.800582
Kategorie:Web application abuses
Titel:DokuWiki 'doku.php' Local File Inclusion Vulnerability
Zusammenfassung:This host is running DokuWiki and is prone; to Local File Inclusion vulnerability.
Beschreibung:Summary:
This host is running DokuWiki and is prone
to Local File Inclusion vulnerability.

Vulnerability Insight:
The flaw is due to error in
'config_cascade[main][default][]' parameter in 'inc/init.php' is not properly
verified before being used to include files to 'doku.php'.

Vulnerability Impact:
Successful exploitation will allow attacker
to include and execute arbitrary files from local and external resources, and
can gain sensitive information about remote system directories when
register_globals is enabled.

Affected Software/OS:
DoKuWiki version prior to 2009-02-14b on
Linux.

Solution:
Upgrade to version 2009-02-14b or later.

CVSS Score:
9.3

CVSS Vector:
AV:N/AC:M/Au:N/C:C/I:C/A:C

Querverweis: BugTraq ID: 35095
Common Vulnerability Exposure (CVE) ID: CVE-2009-1960
http://www.securityfocus.com/bid/35095
https://www.exploit-db.com/exploits/8781
https://www.exploit-db.com/exploits/8812
http://secunia.com/advisories/35218
CopyrightCopyright (C) 2009 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.