Iconify SkyBlueCanvas‘index.php’格式化字符串漏洞 CVE-2014-1683 CNNVD-201401-534

6.8 AV AC AU C I A
发布: 2014-01-29
修订: 2017-08-29

SkyBlueCanvas CMS是Iconify公司的一套轻量级Web内容管理系统。该系统使用XML存储数据,并提供主题、附加组件、问题报告等功能。 SkyBlueCanvas CMS 1.1 r248-03及之前的版本中的cms/data/skins/techjunkie/fragments/contacts/functions.php脚本中的‘bashMail’函数中存在安全漏洞,该漏洞源于index.php脚本中存在错误。当‘pid’参数设置为‘4’时,远程攻击者可借助(1)name、(2)email、(3)subject或(4)message参数中的shell元字符利用该漏洞执行任意命令。

0%
当前有5条漏洞利用/PoC
当前有1条受影响产品信息