Miftahovn Insky CMS 多个PHP远程文件包含漏洞 CVE-2010-1335 CNNVD-201004-141 CNVD-2006-5445

6.8 AV AC AU C I A
发布: 2010-04-09
修订: 2017-08-17

Inksy CMS 006-0111中存在多个 PHP远程文件包含漏洞。当register_globals被启用后,远程攻击者可能会通过多个脚本的ROOT参数中的URL,执行任意PHP代码。这些脚本包含:insky/modules/中(1)city.get/city.get.php、(2) city.get/index.php、 (3)message2.send/message.send.php、(4) message.send/message.send.php、 和 (5) pages.add/pages.add.php。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息