(2012-09-17 07:32:16)
受影响系统:
DigitalWebShop DigitalWebShop 1.128
DigitalWebShop DigitalWebShop 1.120
DigitalWebShop DigitalWebShop 1.110
描述:
DigitalWebShop是一个内嵌的PHP脚本,可以使用图形相册和描述设计在线产品目录。
DigitalWebShop的rechnung.php和prepend.php文件没有正确地验证_PHPLIB[libdir]参数的输入,允许攻击者通过包含本地和外部资源的任意文件执行任意PHP代码。
厂商补丁:
DigitalWebShop
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://digitalwebshop.dyndns.org/phpBB2/index.php
中华人民共和国备案号:浙ICP备10018243号