Drupal Magic Tabs模块未明URL变量PHP代码执行漏洞 CVE-2008-2772 CNNVD-200806-272

7.5 AV AC AU C I A
发布: 2008-06-18
修订: 2017-08-08

5.x-1.1版本前的Drupal Magic Tabs 模块 5.x 允许远程攻击者通过未明URL变量来注入任意PHP代码,该URL可能与一个缺少的\"白名单的回调\"有关。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息