phpLDAPadmin ‘lib/functions.php’ 任意代码执行漏洞 CVE-2011-4075 CNNVD-201111-065 CNVD-2011-08044 CNNVD-201110-596

7.5 AV AC AU C I A
发布: 2011-11-02
修订: 2023-02-13

phpLDAPadmin是一款基于Web的LDAP客户端,它主要用于管理LDAP服务器。 phpLDAPadmin 1.2.2之前的1.2.x版本的lib/functions.php的masort函数中存在漏洞。远程攻击者可借助cmd.php端口的query_engine操作中的orderby参数执行任意PHP代码。

0%
当前有4条漏洞利用/PoC
当前有16条受影响产品信息