Support Incident Tracker... CVE-2011-3832 CNNVD-201111-215

6.5 AV AC AU C I A
发布: 2012-01-29
修订: 2017-08-29

Support Incident Tracker (or SiT!)是一个基于Web技术支持电话或电子邮件的追踪应用程序。 Support Incident Tracker中存在漏洞。由于config.php中的\"application_name\"参数传递的输入在被用于\"eval()\"调用之前不能正确过滤,攻击者可利用该漏洞执行任意PHP代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息