playSMS 多个远程文件包含漏洞 CVE-2009-0103 CNNVD-200901-092

7.5 AV AC AU C I A
发布: 2009-01-09
修订: 2017-09-29

Anton Raharja PlaySMS是SMS网关应用处理用于处理单个或广播SMS消息。 playSMS 0.9.3版本中存在多个PHP远程文件包含漏洞。远程攻击者可以借助 (1)对plugin/gateway/gnokii/init.php的apps_path[plug]参数 (2)对plugin/themes/default/init.php的apps_path[themes]参数 (3)对lib/function.php的apps_path[libs]参数中的一个URL 执行任意的PHP代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息