** DISPUTED ** Multiple PHP remote file... CVE-2007-4290 CNNVD-200708-159

7.5 AV AC AU C I A
发布: 2007-08-09
修订: 2024-04-11

Guestbook Script 1.9版本中存在多个PHP远程文件包含漏洞。远程攻击者可以借助对(1) delete.php, (2) edit.php, (3) inc/common.inc.php, 或 (4) database.php, (5) entries.php, (6) index.php, (7) logout.php, 或 (8) admin/中的settings.php的script_root参数中的一个URL,执行任意PHP代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息