2532/gigs 1.2.2 - stable Multiple... CVE-2008-6901 CNNVD-200908-514

5.1 AV AC AU C I A
发布: 2009-08-06
修订: 2017-09-29

当register_globals开启,magic_quotes_gpc失效时,2532designs 2532|Gigs 1.2.2 稳定版存在多个目录遍历漏洞。远程攻击者可以借助在(1) settings.php, (2) deleteuser.php, (3) mini_calendar.php, (4) manage_venues.php,和 (5) manage_gigs.php的'..'language参数包含本地任意文件导致执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息