WikyBlog 'include/WBmap.php' PHP远程文件包含漏洞 CVE-2010-0755 CNNVD-201002-303

7.5 AV AC AU C I A
发布: 2010-02-27
修订: 2017-08-17

WikyBlog是一款采用PHP和MySQL开发的Bliki CMS(即wiki+blog的内容管理系统),并且利用了AJAX强化的构造。该系统支持UTF-8字符集,拥有强大的可扩展性(如google map等)。 WikyBlog的脚本include/WBmap.php存在PHP远程文件包含漏洞。远程攻击者可以借助langFile参数中的一个URL,执行任意的PHP代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息