vBadvanced CMPS远程文件包含漏洞 CVE-2012-5224 CNNVD-201202-005

7.5 AV AC AU C I A
发布: 2012-10-01
修订: 2017-08-29

vBadvanced CMPS中的vb/includes/vba_cmps_include_bottom.php中存在远程文件包含漏洞,该漏洞源于对用户提供的输入未经充分过滤。攻击者可利用此漏洞在受影响应用程序的上下文中执行任意本地或远程脚本,获取潜在敏感信息。这可能导致操控应用程序或底层系统,也可能执行其它攻击。vBadvanced CMPS 3.2.2版本存在漏洞,其它版本也可能受到影响。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息