X7 Chat‘lib/message.php’代码注入漏洞 CVE-2014-8998 CNNVD-201411-233

6.5 AV AC AU C I A
发布: 2014-11-20
修订: 2017-09-08

X7 Chat是一款基于PHP的在线聊天程序。 X7 Chat 2.0.0版本至2.0.5.1版本的lib/message.php脚本中的‘preg_replace’函数存在安全漏洞。远程攻击者可借助index.php脚本的特制HTTP头利用该漏洞执行任意PHP代码。

0%
当前有1条漏洞利用/PoC
当前有15条受影响产品信息