Static code injection vulnerability... CVE-2008-6651 CNNVD-200904-139

10.0 AV AC AU C I A
发布: 2009-04-07
修订: 2017-09-29

OxYProject OxYBox 0.85版本中的edithistory.php存在静态代码注入漏洞。远程攻击者可以借助oxymsg参数,注入任意的PHP代码到oxyhistory.php。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息