Minecraft Servers List Lite和Premium... CVE-2018-5749 CNNVD-201801-869

10.0 AV AC AU C I A
发布: 2018-01-23
修订: 2018-02-15

Minecraft Servers List Lite是一套用于显示Minecraft(我的世界)游戏服务器列表的脚本的精简版。Premium Minecraft Servers List是它的优质版本。 Minecraft Servers List Lite commit c1cd164之前的版本和Premium Minecraft Servers List 2.0.4之前的版本中的install.php文件存在安全漏洞,该漏洞源于程序在将数据库连接信息存储在connect.php文件之前,没有过滤输入。远程攻击者可借助‘database_server’、‘database_user’、‘database_name’或‘database_password’参数利用该漏洞执行任意的PHP代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息