php wcms XT 0.0.7 - Multiple Remote... CVE-2007-5185 CNNVD-200710-045

6.8 AV AC AU C I A
发布: 2007-10-03
修订: 2017-09-29

phpWCMS XT 0.0.7 BETA版本及其早期版本存在多个PHP远程文件包含漏洞,远程攻击者可以借助phpwcms_template/inc_script/frontend_render/navigation/中的(1) config_HTML_MENU.php和(2) config_PHPLM.php的HTML_MENU_DirPath参数的一个URL执行任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息