Scribe <= 0.2 - Remote PHP Code... CVE-2007-5822 CNNVD-200711-056

7.5 AV AC AU C I A
发布: 2007-11-05
修订: 2018-10-15

Ben Ng Scribe 0.2版本及其早期版本的forum.php中存在直接静态代码注入漏洞,远程攻击者可以借助Register操作中的username参数,向regged/的某些文件注入任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息