openUrgence Vaccin 多个PHP远程文件包含漏洞 CVE-2010-1467 CNNVD-201004-305

7.5 AV AC AU C I A
发布: 2010-04-16
修订: 2017-08-17

openUrgence Vaccin软件存在多个PHP远程文件包含漏洞,远程攻击者可利用gen/obj/.dsn中(1) collectivite.class.php, (2) injection.class.php, (3) utilisateur.class.php, (4) droit.class.php, (5) laboratoire.class.php, (6) vaccin.class.php, (7) effetsecondaire.class.php, (8) medecin.class.php, (9) individu.class.php, 和(10) profil.class.php执行的path_om参数内的URL,执行任意PHP代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息