Ajax File/Image Manager静态代码注入漏洞 CVE-2011-4825 CNNVD-201112-260 CNVD-2011-5667

7.5 AV AC AU C I A
发布: 2011-12-15
修订: 2011-12-15

Ajax File和Image Manager是基于PHP的文件与图像管理系统,用于管理远程的文档与图像。 Ajax File和Image Manager 1.1之前版本的inc/function.base.php中存在静态代码注入漏洞。该漏洞存在tinymce 1.4.2之前版本, phpMyFAQ 2.6.19之前的2.6版本和2.7.1之前的2.7版本以及可能的其他版本,远程攻击者可以借助特制的参数向data.php中注入任意的PHP代码。

0%
当前有13条漏洞利用/PoC
当前有41条受影响产品信息