Blogator-script 'incl_page'参数 多个远程文件包含漏洞 CVE-2008-1760 CNNVD-200804-166

6.8 AV AC AU C I A
发布: 2008-04-12
修订: 2024-02-14

1.01版本以前的Blogator-script 中的多个PHP远程文件包含漏洞会允许远程攻击者通过_blogadata/include的(1)struct_admin.php, (2)struct_admin_blog.php, 以及 (3) struct_main.php他们三者中的incl_page参数的一个URL来执行任意PHP命令。

0%
当前有1条漏洞利用/PoC
当前有6条受影响产品信息