SocialEngine 'template'写权限php攻击漏洞 CVE-2008-3298 CNNVD-200807-388

6.0 AV AC AU C I A
发布: 2008-07-25
修订: 2018-10-11

SocialEngine是基于PHP的社会网络平台。 SocialEngine (SE)2.83以前版本授予某些写入templates的特权,这允许远程认证用户执行任意PHP代码。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息