Download-Engine 多个PHP远程文件包含漏洞 CVE-2007-2255 CNNVD-200704-476

7.5 AV AC AU C I A
发布: 2007-04-25
修订: 2018-10-16

Download-Engine存在多个PHP远程文件包含漏洞。远程攻击者可以借助多个脚本参数中的URL执行任意PHP代码: (1)脚本addmember.php参数eng_dir; (2)脚本admin/enginelib/class.phpmailer.php参数lang_path; (3)脚本admin/includes/spaw/dialogs/colorpicker.php参数spaw_root; 此漏洞不同于CVE-2006-5291和CVE-2006-5459。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息