AuraCMS 2.1 - Remote File Attachment... CVE-2007-4886 CNNVD-200709-178

6.8 AV AC AU C I A
发布: 2007-09-14
修订: 2017-09-29

AuraCMS中的index.php存在不完全黑名单漏洞,远程攻击者可以借助pilih参数中的一个(1) UNC share pathname,或一个(2) ftp, (3) ftps,或(4) ssh2.sftp URL执行任意PHP代码,该远程文件包含漏洞只能被http URLs封锁。

0%
当前有2条漏洞利用/PoC
当前有10条受影响产品信息