Meet#Web 0.8 modules.php root_path... CVE-2008-6066 CNNVD-200902-096

7.5 AV AC AU C I A
发布: 2009-02-05
修订: 2017-08-08

Meet#Web是一款开放源码的会议管理工具。 Meet#Web 0.8版本中存在多个PHP远程文件包含漏洞。远程攻击者可以借助对classes/中的(1)modules.php,(2)ManagerResource.class.php,(3)ManagerRightsResource.class.php,(4)RegForm.class.php,(5)RegResource.class.php和(6)RegRightsResource.class.php的root_path参数中的一个URL,执行任意的PHP代码。

0%
当前有11条漏洞利用/PoC
当前有1条受影响产品信息