DB Top Sites 1.0 - Remote Command... CVE-2009-2111 CNNVD-200906-299

10.0 AV AC AU C I A
发布: 2009-06-18
修订: 2017-09-29

DB Top Sites 1.0版本的add_reg.php中存在静态代码注入漏洞。远程攻击者可以借助一个特制的(1)url和(2)位置参数,注入任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息