mxBB Module mx_glance 2.3.3 - Remote... CVE-2007-5178 CNNVD-200710-042

6.8 AV AC AU C I A
发布: 2007-10-03
修订: 2017-09-29

由于定界符注释的丢失,mxBB的mx_glance 2.3.3模数的contrib/mx_glance_sdesc.php把临界安全检查置于注释中,远程攻击者可以借助mx_root_path参数中的一个URL导致远程文件包含攻击并执行任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息