Static code injection vulnerability... CVE-2008-6761 CNNVD-200904-509

10.0 AV AC AU C I A
发布: 2009-04-28
修订: 2017-09-29

Flexcustomer 0.0.6版本中的admin/install.php存在静态代码注入漏洞。远程攻击者可以借助installdbname参数(又称数据库名字段),注入任意的PHP代码到const.inc.php。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息