ZENphoto代码注入漏洞 CVE-2012-0993 CNNVD-201202-390

6.8 AV AC AU C I A
发布: 2012-02-21
修订: 2017-08-29

ZENphoto 1.4.2版本中的zp-core/zp-extensions/viewer_size_image.php中存在eval代码注入漏洞。当viewer_size_image插件激活时,远程攻击者可利用此漏洞借助viewer_size_image_saved的cookie,执行任意PHP代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息