Yii PHP Framework 安全漏洞 CVE-2014-4672 CNNVD-201407-149

7.5 AV AC AU C I A
发布: 2014-07-03
修订: 2014-07-24

Yii PHP Framework是Yii团队开发的一个基于组件、用于开发大型Web应用的PHP框架。 Yii PHP Framework 1.1.15之前版本的CDetailView小部件中存在安全漏洞。当程序配置‘value’属性时,远程攻击者可利用该漏洞执行任意PHP脚本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息