YVS Image Gallery 代码注入漏洞 CVE-2012-5304 CNNVD-201210-053

7.5 AV AC AU C I A
发布: 2012-10-06
修订: 2012-10-08

YVS Image Gallery是一款基于WEB的图库程序。 YVS Image Gallery中的administration/install.php中存在静态代码注入漏洞。远程攻击者可利用该漏洞通过未明向量,注入任意PHP代码到functions/db_connect.php脚本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息