关键信息 漏洞详情 EDB-ID: 7778 CVE: 2009-0422 作者: BUGREPORT.IR 类型: WEBAPPS 平台: PHP 日期: 2009-01-14 漏洞应用: phpList 2.10.8 漏洞类型: Local File Inclusion 漏洞描述 标题: phpList Local File Inclusion 厂商: http://www.phplist.com 漏洞: Local File Inclusion 影响版本: 2.10.8 (previous versions may also be affected) 利用方式: Remote with browser 修复: N/A 原始通告: http://www.bugreport.ir/index_60.htm 漏洞详情 描述: 当 被禁用时,在 中存在漏洞,导致远程攻击者可以在未进行身份验证之前包含本地资源的任意文件。 漏洞代码片段 证明概念 (PoC) 致谢 团队: AmnPardaz Security Research Team 联系人: admin[@]bugreport[dot]ir 网站: www.BugReport.ir, www.AmnPardaz.com