Podcast Generator 多个PHP远程文件包含漏洞 CVE-2008-1124 CNNVD-200803-015

6.8 AV AC AU C I A
发布: 2008-03-03
修订: 2017-09-29

Podcast Generator是一套使用PHP语言编写的免费播客发布脚本。 Podcast Generator的core/archive_cat.php、core/admin/itunescategories.php和core/admin/login.php页面没有正确地过滤对GLOBALS[absoluteurl]参数所传送的输入,core/themes.php页面没有正确地过滤对GLOBALS[theme_path]参数所传送的输入,这可能用于包含本地或外部资源的任意文件。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息