awzMB <= 4.2 beta 1 Multiple... CVE-2007-5592 CNNVD-200710-396

6.8 AV AC AU C I A
发布: 2007-10-19
修订: 2017-09-29

awzMB 4.2 beta 1版本及其早期版本中存在多个PHP远程文件包含漏洞。远程攻击者可以借助对(1) adminhelp.php; 和(2) admin.incl.php, (3) reg.incl.php, (4) help.incl.php, (5) gbook.incl.php, 和 (6) modules/中的core/core.incl.php的Setting[OPT_includepath]参数的一个URL,执行任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息