Bugraq ID: 37094
PEAR Net_Traceroute是一款基于PHP的执行路由跟踪的OS独立封装类。
当表单输入直接使用时,攻击者可以传递变量允许执行远程任意命令注入攻击。
PEAR Net_Traceroute 0.21.1
PEAR Net_Traceroute-0.21.2已经修复此漏洞,建议用户下载使用:
    # http://download.pear.php.net/package/Net_Traceroute-0.21.2.tgz
    # pear upgrade Net_Traceroute-0.21.2
                      
                    
                  
                
              
             
        
          
暂无评论