PEAR Mail package "Mail/sendmail.php" 自变量注入漏洞 CVE-2009-4111 CNNVD-200911-311

6.8 AV AC AU C I A
发布: 2009-11-29
修订: 2010-12-07

PEAR Mail package 1.1.14版本, 1.2.0b2, 及其他可能版本中的Mail/sendmail.php中存在自变量注入漏洞。远程攻击者可以借助一个特制的$recipients参数和其它参数,读取并写入任意文件,该漏洞不同于CVE-2009-4023。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息