e107 Code Exec CVE-2010-2099 CNNVD-201005-402

7.5 AV AC AU C I A
发布: 2010-05-27
修订: 2010-05-28

e107是用php编写的内容管理系统。 e107的bbcode/php.bb并不对所有可能包含php bbcode标签的输入进行访问控制检查,远程攻击者可以执行任意PHP代码,例如利用contact.php的toEmail方法执行代码,与toHTML方法的调用相关。

0%
当前有2条漏洞利用/PoC
当前有63条受影响产品信息