PHPRPC 'rpc_decoder.php'库远程码执行漏洞 CVE-2006-1032 CNNVD-200603-112

7.5 AV AC AU C I A
发布: 2006-03-07
修订: 2011-03-08

在phpRPC 0.7及其早期版本中的rpc_decoder.php,其解码函数中存在Eval注入漏洞,当被runcms,exoops和可能其它程序使用时,远程攻击者可以通过base64 tag,执行任意PHP代码。

0%
当前有3条漏洞利用/PoC
当前有3条受影响产品信息