Static code injection vulnerability... CVE-2008-2638 CNNVD-200806-139

10.0 AV AC AU C I A
发布: 2008-06-10
修订: 2017-09-29

1Book 1.0.1以及之前的版本中的guestbook.php存在静态代码注入漏洞。远程攻击者可以借助一个会写入data.php的HTML webform中的消息参数,上传任意的PHP代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息