Twig webmail system变量设置漏洞 CVE-2000-1166 CNNVD-200101-008

7.5 AV AC AU C I A
发布: 2001-01-09
修订: 2017-10-10

当\"vhosts\" 变量在网站没有配置的时候,Twig webmail system不能正确设置该变量。远程攻击者通过指定合适的vhosts做为index.php3程序的参数来插入任意PHP(PHP3)代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息