Coppermine Photo Gallery... CVE-2008-0506 CNNVD-200801-475

6.8 AV AC AU C I A
发布: 2008-01-31
修订: 2018-10-15

1.4.15版本之前的Coppermine Photo Gallery (CPG)中的include/imageObjectIM.class.php在ImageMagick图像处理程序设置后,远程攻击者可以通过picEditor.php中的(1) quality, (2)angle或 (3) clipval参数中的shell字符到达来执行任意命令。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息