Open Educational System 多个远程文件包含漏洞 CVE-2007-1446 CNNVD-200703-372

7.5 AV AC AU C I A
发布: 2007-03-14
修订: 2018-10-16

Open Education System (OES) 0.1beta中存在多个PHP远程文件包含漏洞。远程攻击者可以借助提交到includes/中的(1)lib-account.inc.php,(2)lib-file.inc.php,(3)lib-group.inc.php,(4)lib-log.inc.php,(5)lib-mydb.inc.php,(6)lib-template-mod.inc.php和(7)lib-themes.inc.php文件的CONF_INCLUDE_PATH参数中的一个URL,执行任意的PHP代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息