Direct static code injection... CVE-2007-5914 CNNVD-200711-132

6.8 AV AC AU C I A
发布: 2007-11-10
修订: 2018-10-15

JBC Explorer 7.20 RC1版本及其早期版本的dirsys/modules/config/post.php中存在直接静态代码注入漏洞,远程验证管理员可以借助DEBUG参数,通过访问config.inc.php注入任意PHP代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息