Double Choco Latte 多个任意代码漏洞 CVE-2005-0887 CNNVD-200503-133

7.5 AV AC AU C I A
发布: 2005-03-24
修订: 2017-07-11

Double Choco Latte 0.9.4.3之前版本中存在Eval注入漏洞,远程攻击者可以通过(1) functions.inc.php或(2) main.php中的menuAction变量将代码注入Eval语句,从而执行任意PHP代码。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息