OpenX 代码注入漏洞 CVE-2013-4211 CNNVD-201308-123

7.5 AV AC AU C I A
发布: 2020-02-14
修订: 2020-02-19

OpenX(phpAdsNew)是美国OpenX公司的一套开源的广告管理与跟踪系统。该系统提供一个横幅广告管理界面,支持电子邮件通知客户广告统计信息的功能。 OpenX Ad Server 2.8.10版本中存在代码执行漏洞,该漏洞源于flowplayer-3.1.1.min.js库中存在后门。远程攻击者可利用该漏洞执行任意PHP代码。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息