Simploo CMS base.ini.php任意代码注入漏洞 CVE-2011-0635 CNNVD-201101-329

6.0 AV AC AU C I A
发布: 2011-01-22
修订: 2018-10-09

Simploo CMS 1.7.1及之前版本中存在静态代码注入漏洞。远程认证用户可以借助index.php的sicore/updates/optionssav操作中的ftpserver参数(FTP-Server字段)向config/custom/base.ini.php注入任意PHP代码。

0%
当前有3条漏洞利用/PoC
当前有6条受影响产品信息