AutoLinks Pro A_initialize.PHP 远程文件包含漏洞 CVE-2005-2782 CNNVD-200509-009

7.5 AV AC AU C I A
发布: 2005-09-02
修订: 2017-07-11

AutoLinks Pro 2.1版本中的al_initialize.php文件存在PHP远程文件包含漏洞。远程攻击者可利用该漏洞通过alpath参数中的\"ftp://\"URL执行任意的PHP代码,这样他就绕过了只检查\"http\"和\"https\"URL的不完整黑名单。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息