The _expand_quoted_text function in... CVE-2008-4811 CNNVD-200810-526

7.5 AV AC AU C I A
发布: 2008-10-31
修订: 2017-08-08

Smarty中的libs/Smarty_Compiler.class.php里的_expand_quoted_text函数存在安全绕过漏洞,远程攻击者可以借助与模板和一个dollar-sign字符前的"\"相关的向量执行任意的PHP代码。

0%
暂无可用Exp或PoC
当前有57条受影响产品信息