encoder.php in eAccelerator allows... CVE-2009-2353 CNNVD-200907-101

6.8 AV AC AU C I A
发布: 2009-07-07
修订: 2018-10-10

EAccelerator中的encoder.php允许远程攻击者通过拷贝一个本地可运行文件到根网站下的一个位置来执行任意代码。该拷贝操作可以借助-o option,然后向该文件发送一个与上传image文件相关的直接请求来完成。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息