CutePHP CuteNews Categories模块代码注入漏洞 CVE-2009-4113 CNNVD-200911-317

6.5 AV AC AU C I A
发布: 2009-11-30
修订: 2018-10-10

CutePHP CuteNews 1.4.6版本和UTF-8 CuteNews 8b版本之前的版本的Categories模块中存在静态代码注入漏洞。具有申请管理特权的远程验证用户可以借助Category访问字段,向data/category.db.php注入任意PHP代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息