technote 7.2 - Remote File Inclusion... CVE-2009-0441 CNNVD-200902-209

6.8 AV AC AU C I A
发布: 2009-02-10
修订: 2017-09-29

Technote是韩国Technote公司开发的基于PHP的网站开发工具。 Technote 7.2版本中的skin_shop/standard/2_view_body/body_default.php存在PHP远程文件包含漏洞。当register_globals被激活时,远程攻击者可以借助shop_this_skin_path参数中的一个URL,执行任意的PHP代码。此漏洞不同于CVE-2008-4138。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息