Awcm-cms AR Web Content Manager多个PHP远程文件包含漏洞 CVE-2010-4810 CNNVD-201107-115

7.5 AV AC AU C I A
发布: 2011-07-08
修订: 2017-08-29

AR Web Content Manager (AWCM) 2.1最终版中存在多个PHP远程文件包含漏洞。远程攻击者可借助向includes/window_top.php和header.php发送的theme_file参数,向control/common.php发送的lang_file参数中的URL执行任意PHP代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息