Pecio CMS多个PHP远程文件包含漏洞 CVE-2010-3204 CNNVD-201009-015 CNVD-2010-1865

7.5 AV AC AU C I A
发布: 2010-09-03
修订: 2017-08-17

Pecio CMS是一个小巧、简单、轻量级的CMS系统。 Pecio CMS 2.0.5版本中存在多个PHP远程文件包含漏洞。远程攻击者可以借助pec_templates/nova-blue/目录下的(1)post.php,(2)article.php,(3)blog.php或(4)home.php文件中template参数中的URL地址执行任意PHP代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息