SPIP ‘ecran_securite.php’ PHP代码注入漏洞 CVE-2013-4557 CNNVD-201311-206

7.5 AV AC AU C I A
发布: 2013-11-18
修订: 2016-12-08

SPIP是一套免费的基于Web的内容发布系统。该系统主要用于在线协作。 SPIP 3.0.12之前的3.0.x版本中使用的Security Screen (_core_/securite/ecran_securite.php) 1.1.8之前的版本中存在安全漏洞。远程攻击者可借助‘connect’参数利用该漏洞执行任意PHP代码。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息