CuteNews直接代码注入漏洞 CVE-2005-1876 CNNVD-200506-096

4.4 AV AC AU C I A
发布: 2005-06-09
修订: 2024-02-13

Cutenews是一款功能强大的新闻管理系统,使用二维表格式文本文件存储数据。 CuteNews 1.3.6及早期版本中存在直接代码注入漏洞。有管理员权限的远程攻击者可借助注入到模板文件(.tpl)中的某些输入来执行任意PHP代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息