Saurus CMS class_path参数代码注入漏洞 CVE-2010-4943 CNNVD-201110-143 CNVD-2011-5942

7.5 AV AC AU C I A
发布: 2011-10-09
修订: 2012-05-14

Saurus CMS 4.7.0版本中存在多个代码注入漏洞。远程攻击者可借助(1)file.php或者(2)com_del.php中的class_path参数的URL执行任意PHP代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息