yoxel 'itpm_estimate.php' 多个恶意代码注入漏洞 CVE-2008-5071 CNNVD-200811-227

9.0 AV AC AU C I A
发布: 2008-11-14
修订: 2017-09-29

Yoxel是一个实现目管理,客户协作和知识管理工具。 Yoxel 中的itpm_estimate.php存在多个恶意注入漏洞。远程认证用户可以借助proj_id参数,执行任意的PHP代码。

0%
当前有2条漏洞利用/PoC
当前有21条受影响产品信息