PointComma 'pctemplate.php' PHP远程文件包含漏洞 CVE-2009-4220 CNNVD-200912-082

7.5 AV AC AU C I A
发布: 2009-12-07
修订: 2017-08-17

PointComma是一个基于PHP的Web内容管理系统 3.8b2及其早期版本的includes/classes/pctemplate.php存在PHP远程文件包含漏洞,远程攻击者可以借助pcConfig[smartyPath]参数的一个URL执行任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有10条受影响产品信息