IdeaBox 'include.php' PHP远程文件包含漏洞 CVE-2008-5199 CNNVD-200811-358

7.5 AV AC AU C I A
发布: 2008-11-21
修订: 2017-08-08

Ideabox是一个基于web的建议箱软件,易于使用和安装。 PHPOutsourcing IdeaBox (又称IdeBox) 1.1版本的include.php中存在PHP远程文件包含漏洞。远程攻击者可以借助gorumDir参数中德一个URL,执行任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息