Support Incident Tracker... CVE-2011-4337 CNNVD-201201-410

7.5 AV AC AU C I A
发布: 2012-01-29
修订: 2012-02-02

Support Incident Tracker (or SiT!)是一个基于Web技术支持电话或电子邮件的追踪应用程序。 Support Incident Tracker (也称 SiT!) 3.45版本至3.65版本中的translate.php中存在静态代码注入漏洞。远程攻击者可利用此漏洞借助lang变量向i18n目录的可执行语言文件中注入任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有13条受影响产品信息