Goople CMS 'editpass.php' 多个远程PHP代码注入漏洞 CVE-2008-6119 CNNVD-200902-260

7.5 AV AC AU C I A
发布: 2009-02-11
修订: 2017-08-08

Goople CMS是一款开放源码的内容管理(CMS)工具 Goople CMS 1.7版本中的gooplecms/admin/account/action/editpass.php存在静态代码注入漏洞。远程攻击者可以借助用户名和密码参数,注入任意的PHP代码到admin/userandpass.php。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息