falcon cms 1.4.3 (rfi/xss) Multiple... CVE-2007-6488 CNNVD-200712-294

6.8 AV AC AU C I A
发布: 2007-12-20
修订: 2017-09-29

Falcon Series One CMS 1.4.3版本中存在多个PHP远程文件包含漏洞,远程攻击者可以借助(1)对sitemap.xml.php的dir[classes]参数或者(2)errors.php的错误参数中的一个URL执行任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息