BLOG:CMS 'index.php'和'media.php'远程文件代码注入漏洞 CVE-2008-0450 CNNVD-200801-382

7.5 AV AC AU C I A
发布: 2008-01-25
修订: 2018-10-15

BLOG:CMS 4.2.1.c中的多个PHP远程文件包含漏洞会允许远程攻击者通过(1) index.php的DIR_PLUGINS参数, (2)media.php的DIR_LIBS参数和admin/.目录下的xmlrpc/server.php的DIR_LIBS中的URL执行任意PHP代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息