Tufat osDate... CVE-2010-1055 CNNVD-201003-302

5.1 AV AC AU C I A
发布: 2010-03-23
修订: 2017-08-17

osDate 是一个php完全免费开源的sns交友系统,后台管理功能极其强大,客户端会员应用非常丰富。 osDate存在多个PHP远程文件包含漏洞。当magic_quotes_gpc和register_globals服务被禁止时,远程攻击者借助脚本forum/adminLogin.p和forum/userLogin.php的config[forum_installed]参数的URL值,执行任意的PHP代码。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息