Coppermine Photo Gallery 'login.php' SQL注入漏洞 CVE-2007-0115 CNNVD-200701-061

6.0 AV AC AU C I A
发布: 2007-01-09
修订: 2018-10-16

Coppermine Photo Gallery 1.4.10及之前版本中存在静态代码注入漏洞。远程认证管理员可以借助输入到login.php的用户名,来执行任意的PHP代码。 该漏洞会被注入到security.log.php中的出错信息中,然后可以通过使用viewlog.php来访问它。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息