WHMCompleteSolution ‘functions.php’任意代码执行漏洞 CVE-2011-5061 CNNVD-201201-172

7.5 AV AC AU C I A
发布: 2012-01-14
修订: 2012-02-08

WHMCS(WHM Complete Solution)是英国WHMCS公司的一套全面支持域名注册管理解析、主机开通管理、VPS开通管理和服务器管理的一站式主机管理软件。 WHMCompleteSolution (WHMCS) 4.0.x至 5.0.x版本的functions.php中存在漏洞。远程攻击者可利用该漏洞通过提交特制的ticket引发Smarty模板系统中任意代码的执行,这与未适当处理subject域的字符有关。

0%
暂无可用Exp或PoC
当前有23条受影响产品信息