Athena Web Registration远程命令执行漏洞 CVE-2004-1782 CNNVD-200412-543 CNVD-2004-0009

7.5 AV AC AU C I A
发布: 2004-12-31
修订: 2008-09-10

Athena Web Registration是一款Athena Web注册脚本程序。 Athena Web Registration对用户提交输入缺少充分检查,远程攻击者可以利用这个漏洞以WEB进程权限在系统上执行任意命令。 问题是athenareg.php脚本对用户提交给\'\'pass\'\'参数的数据缺少充分检查,提交类似\";command\"的字符串,可导致以WEB进程权限执行任意命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息