e-Vision CMS <= 2.0.2 - Multiple... CVE-2008-6551 CNNVD-200903-509

5.1 AV AC AU C I A
发布: 2009-03-30
修订: 2017-09-29

e-Vision CM是一款用PHP编写Mysql作为后台数据库的内容管理系统(CMS)。 Se-Vision CMS 2.0.2及之前版本存在多个目录遍历漏洞。当magic_quotes_gpc被禁用时,远程攻击者可以借助..序列,包含和运行任意的本地文件。该序列在(1)到admin/ind_ex.php的adminlang cookie或到modules/中(2)3rdparty/adminpart/add3rdparty.php,(3)polling/adminpart/addpolling.php,(4)contact/adminpart/addcontact.php,(5)brandnews/adminpart/addbrandnews.php,(6)newsletter/adminpart/addnewsletter.php,(7)game/adminpart/addgame.php,(8)tour/adminpart/addtour.php,(9)articles/adminpart/addarticles.php,(10) product/adminpart/addproduct.php, 或(11)plain/adminpart/addplain.php的模块参数中。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息