Multiple PHP remote file inclusion... CVE-2007-5015 CNNVD-200709-295

6.8 AV AC AU C I A
发布: 2007-09-20
修订: 2017-09-29

Streamline PHP Media Server中包含多个PHP远程文件包含漏洞,远程攻击者可以借助core/theme/includes/中的(1) admin_footer.php, (2) info_footer.php, (3) theme_footer.php, (4) browse_footer.php, (5) account_footer.php,或(6) search_footer.php的 sl_theme_unix_path参数的一个URL执行任意PHP代码。

当前有1条漏洞利用/PoC
当前有1条受影响产品信息