Basic Analysis/Security Engine远程文件包含漏洞 CVE-2012-1198 CNNVD-201202-357

7.5 AV AC AU C I A
发布: 2012-02-18
修订: 2017-08-29

Basic Analysis和Security Engine (BASE) 1.4.5版本中的base_ag_main.php中存在漏洞。远程攻击者可利用该漏洞借助create操作,通过上传带有可执行扩展名的文件目录执行任意代码,然后通过view操作访问它。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息