Static code injection vulnerability... CVE-2009-1230 CNNVD-200904-042

6.5 AV AC AU C I A
发布: 2009-04-02
修订: 2017-09-29

Podcast Generator是用PHP编写的免费播客发布脚本。 Podcast Generator的core/archive_cat.php、core/admin/itunescategories.php和core/admin/login.php页面没有正确地过滤对GLOBALS[absoluteurl]参数所传送的输入,core/themes.php页面没有正确地过滤对GLOBALS[theme_path]参数所传送的输入,这可能用于包含本地或外部资源的任意文件;此外core/admin/delete.php页面没有正确地过滤对file和ext"参数所传送的输入,可能导致删除任意文件。成功利用这些漏洞要求打开了register_globals。

0%
当前有1条漏洞利用/PoC
当前有19条受影响产品信息