Dustincowell Free Simple CMS... CVE-2010-3307 CNNVD-201010-012

7.5 AV AC AU C I A
发布: 2010-10-05
修订: 2010-10-05

Free Simple CMS是一套开源的内容管理系统(CMS)。该系统支持定制模板等功能。 Free Simple CMS 1.0以及之前版本中的themes/default/index.php文件中存在多个PHP远程文件包含漏洞。远程攻击者可以借助位于(1)body,(2)footer,(3)header,(4)menu_left或者(5)menu_right参数中的URL执行任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息