** DISPUTED ** PHP remote file inclusion... CVE-2007-2084 CNNVD-200704-324

6.8 AV AC AU C I A
发布: 2007-04-18
修订: 2024-04-11

MobilePublisherphp中存在PHP远程文件包含漏洞。远程攻击者可以借助提交到admin/中的(1)index.php,(2)list.php,(3)postreview.php,(4)reindex.php,(5)sections.php,(6)templates.php,(7)userinfo.php,(8)users.php和(9)view.php文件的auth_method参数中的一个URL,执行任意的PHP代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息