Tigran_Abrahamyan PHPEcho CMS... CVE-2008-7034 CNNVD-200908-347

7.5 AV AC AU C I A
发布: 2009-08-24
修订: 2017-08-17

PHPEcho CMS 2.0 rc3版本中的kernel/smarty/Smarty.class.php存在PHP远程文件包含漏洞。远程攻击者可以借助未明向量中的一个URL,执行任意的PHP代码。这些未明向量会修改fetch函数中的_smarty_compile_path变量。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息