重要な脆弱性情報 脆弱性名: Orlando CMS 0.6 - リモートファイルインクルージョン(Remote File Inclusion) EDB-ID: 5864 CVE: 2008-2854 作者: CIPH3R 分類: WEBAPPS プラットフォーム: PHP 日付: 2008-06-19 対象アプリケーション: Orlando CMS 脆弱性の詳細 説明: Orlando CMS の クラスにリモートファイルインクルージョンの脆弱性が存在する。 発見者: Ciph3r 連絡先メール: Ciph3r_blackhat@yahoo.com 関連チーム: SP TANX4 - Iranian hacker & Kurdish Security TEAM 脆弱性の種類: リモートファイルインクルージョン CMS ダウンロードリンク: http://sourceforge.net/project/showfiles.php?group_id=195547 脆弱性悪用コード 利用例 参考資料 milw0rm.com: 2008-06-19