漏洞信息详情
Tim Soderstrom StatsDawg mail.tpl 任意程序运行漏洞
漏洞简介
Tim Soderstrom StatsDawg 0.92版本中的templates/config/mail.tpl允许远程攻击者通过对qshapeLocation参数中的程序名进行分类,运行任意程序。
漏洞公告
参考网址
来源: www.statsdawg 链接:http://www.statsdawg.org/
受影响实体
- Tim_soderstrom Statsdawg:0.92<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...