php-Calendar远程任意命令执行漏洞 CVE-2004-1423 CNNVD-200412-385

7.5 AV AC AU C I A
发布: 2004-12-31
修订: 2018-10-19

PHP-Calendar是一套基于Web的日历事务系统。该系统支持跟踪日程信息。 php-Calendar多个脚本不正确过滤用户提交的参数,远程攻击者可以利用这个漏洞以WEB进程权限执行任意命令。 php-Calendar包含的\'\'includes/calendar.php\'\'和\'\'includes/setup.php\'\'不正确过滤用户提交给\'\'phpc_root_path\'\'的参数,指定远程恶意服务器上的文件作为参数,可导致以WEB进程权限执行文件中的任意命令。

0%
当前有1条漏洞利用/PoC
当前有11条受影响产品信息