Morfy CMS 代码注入漏洞 CVE-2014-9185 CNNVD-201412-435

6.5 AV AC AU C I A
发布: 2014-12-19
修订: 2018-10-09

Morfy CMS是软件开发者Sergey Romanenko所研发的一套轻量级的基于文件的内容管理系统(CMS)。 Morfy CMS 1.05版本的install.php脚本中存在静态代码注入漏洞。远程攻击者可借助‘site_url’参数利用该漏洞向config.php脚本中注入任意PHP代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息