Flux CMS 'loadsave.php' 任意代码执行漏洞 CVE-2008-2686 CNNVD-200806-188

7.5 AV AC AU C I A
发布: 2008-06-13
修订: 2017-09-29

Flux CMS 1.5.0以及之前的版本中的webinc/bxe/scripts/loadsave.php任意代码执行漏洞。远程攻击者可以借助XML参数中的一个文件名和请求正文中的PHP序列,重写ebinc/bxe/scripts/中的一个PHP文件,然后再对该文件名进行一个直接请求。

0%
当前有2条漏洞利用/PoC
当前有5条受影响产品信息