Datalife Engine多个远程文件包含漏洞 CVE-2010-2005 CNNVD-201005-309 CNVD-2010-4469

7.5 AV AC AU C I A
发布: 2010-05-20
修订: 2017-08-17

DataLife Engine (DLE)存在多个PHP远程文件包含漏洞,远程攻击者可以通过(1)engine/inc/include/init.php的selected_language参数,(2)engine/inc/help.php的config[langs]参数,(3)engine/ajax/pm.php的config[lang]参数,以及(4)engine/ajax/addcomments.php的_REQUEST[skin]参数执行任意的PHP代码。

0%
当前有9条漏洞利用/PoC
当前有1条受影响产品信息