PHPCompta/NOALYSS 代码注入漏洞 CVE-2014-6389 CNNVD-201410-124

7.5 AV AC AU C I A
发布: 2014-10-06
修订: 2017-09-08

PHPCompta/NOALYSS是一套基于Web的会计系统。该系统支持使用OASIS和RTF模版创建发票和报告、根据用户的需求管理分析会计工作等。 PHPCompta/NOALYSS 6.7.1及之前版本中的backup.php脚本中存在安全漏洞。远程攻击者可借助‘d’参数中的shell元字符利用该漏洞执行任意命令。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息