Comscripts Web Server Creator Web... CVE-2010-1114 CNNVD-201003-379

7.5 AV AC AU C I A
发布: 2010-03-25
修订: 2017-08-17

Web Server Creator - Web Portal存在多个PHP远程文件包含漏洞。由于没有充分的过滤脚本index.php的pg参数和脚本news/form.php的 path参数,远程攻击者可以借助这些参数的URL,执行任意的PHP代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息