eoCMS "BBCODE_path" 文件包含漏洞 CVE-2009-4319 CNNVD-200912-191

6.8 AV AC AU C I A
发布: 2009-12-14
修订: 2009-12-15

eoCMS是使用PHP实现的开源内容管理系统。 eoCMS的js/bbcodepress/bbcode-form.php存在PHP远程文件包含漏洞。当register_globals被启用时,远程攻击者可以借助BBCODE_path参数中的一个URL,导致执行任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息