Coppermine Photo Gallery 'admin.php'任意命令执行漏洞 CVE-2007-0835 CNNVD-200702-110

6.5 AV AC AU C I A
发布: 2007-02-08
修订: 2017-07-29

Coppermine Photo Gallery 1.4.10版本及其可能的早期版本的admin.php允许远程验证用户可以借助在\"对ImageMagick的命令行选项\"的格式字段中的外壳元字符(\";\"分号),当被用作对ImageMagick的转变命令的一个选项时,执行任意外壳指令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息