TorrentTrader 1.07 and earlier sets... CVE-2007-4536 CNNVD-200708-404

4.6 AV AC AU C I A
发布: 2007-08-25
修订: 2009-02-05

TorrentTrader 1.07版本及其早期版本设置根目录中的非安全许可文件,这会允许攻击者通过修改(1) disclaimer.txt, (2) sponsors.txt, 和(3) banners.txt, 且这些文件都在include调用程序中运行,以执行任意PHP代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息