x10media mp3 search engine 1.5.5 -... CVE-2008-4141 CNNVD-200809-330

7.5 AV AC AU C I A
发布: 2008-09-24
修订: 2017-09-29

x10Media x10 Automatic MP3 Script 1.5.5中存在多个PHP远程文件包含漏洞。远程攻击者可以通过对(1) includes/function_core.php 和 (2) templates/layout_lyrics.php的web_root参数中的一个URL来执行任意PHP代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息