Orlando CMS 多个远程文件包含漏洞 CVE-2008-2854 CNNVD-200806-350

7.5 AV AC AU C I A
发布: 2008-06-25
修订: 2017-09-29

Orlando CMS 0.6存在多个PHP远程文件包含漏洞,远程攻击者通过对(1) modules/core/logger/init.php 和 (2) AJAX/newscat.php的GLOBALS[preloc]参数中的一个URL来执行任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息