DiY-CMS 多个PHP远程文件包含漏洞 CVE-2010-3206 CNNVD-201009-013

7.5 AV AC AU C I A
发布: 2010-09-03
修订: 2017-08-17

DiY-CMS 是一款基于php+mysql的、简单的CMS系统。 DiY-CMS 1.0版本中存在多个PHP远程文件包含漏洞。远程攻击者可以借助(1)modules/guestbook/blocks/control.block.php中的lang参数,(2)index.php中的main_module参数和(3)includes/general.functions.php中的getFile参数中的URL地址执行任意PHP代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息