Joe Lumbroso Jack's Formmail.php未授权远程文件上传漏洞 CVE-2004-0259 CNNVD-200411-042

9.3 AV AC AU C I A
发布: 2004-11-23
修订: 2017-07-11

Formmail.php 5.0版本及之前版本中的check_referer()函数存在漏洞。远程攻击者借助空的或者欺骗的HTTP参照页绕过访问控制,正如使用含有跨站脚本(XSS)问题的相同网络服务器上的应用。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息