Carlos_Eduardo_Sotelo_Pinto Gallo... CVE-2010-1737 CNNVD-201005-075

6.8 AV AC AU C I A
发布: 2010-05-06
修订: 2010-05-07

Gallo的core/includes/gfw_smarty.php存在PHP远程文件包含漏洞,当magic_quotes_gpc被禁用时,远程攻击者可通过config[gfwroot]参数的URL执行任意PHP代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息