Orca 'params.php' 远程文件代码注入漏洞 CVE-2008-5167 CNNVD-200811-326

9.3 AV AC AU C I A
发布: 2008-11-19
修订: 2017-09-29

Orca是Boonex组织开发的一个交互式论坛的脚本程序。 Orca的layout/default/params.php中存在PHP远程文件包含漏洞。当 register_globals被激活时,远程攻击者可以通过gConf[dir][layouts]参数中的一个URL来执行任意PHP代码。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息