databay maxcms 多个PHP远程文件包含漏洞 CVE-2009-3424 CNNVD-200910-008

6.8 AV AC AU C I A
发布: 2009-09-25
修订: 2017-09-19

MaxCMS 3.11.20b版本中存在多个PHP远程文件包含漏洞,当register_globals被激活时,远程攻击者借助(1)对includes/InstantSite/inc.is_root.php的is_projectPath参数;对(2)classes/class.Tree.php,(3)includes/inc.thcms_admin_mediamanager.php,和(4)modul/mod.rssreader.php的GLOBALS[thCMS_root]参数;对(5)class.tasklist.php,(6)class.thcms.php,(7)class.thcms_content.php,(8)class.thcms_modul_parent.php,(9) class.thcms_page.php,和(10)classes/中的class.thcsm_user.php的is_path参数;和(11)includes/InstantSite/class.Tree.php;以及对(12)classes/class.thcms_modul.php;(13)inc.page_edit_tasklist.php,(14)inc.thcms_admin_overview_backup.php,和(15)inc.thcms_edit_content.php in...

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息