phpyabs "moduli/libri/index.php"代码注入漏洞 CVE-2009-0639 CNNVD-200902-387

7.5 AV AC AU C I A
发布: 2009-02-18
修订: 2017-09-29

phpYabs是一个以Zend框架为基础使用PHP5编写的面向对象的图管理工具,其目标是提供一个简单的操作界面,无论是个人的书籍管理还是图书馆或书店。 phpyabs 0.1.2版本的moduli/libri/index.php中存在PHP远程文件包含漏洞。远程攻击者可以借助Azione参数的一个URL,执行任意PHP代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息