漏洞信息详情
Cms.Tut.Su CMS Chainuk多个静态代码注入漏洞
漏洞简介
CMS Chainuk 1.2以及之前版本存在多个静态代码注入漏洞,允许远程攻击者借助到admin_settings.php的菜单参数注入PHP代码到settings.php,借助到admin_new.php的标题参数注入PHP代码到content/=NUMBER.php文件。
漏洞公告
参考网址
来源: MILW0RM
名称: 9069
链接:http://www.milw0rm.com/exploits/9069
来源: OSVDB
名称: 55673
链接:http://osvdb.org/55673
来源: OSVDB
名称: 55672
链接:http://osvdb.org/55672
受影响实体
- Cms.Tut.Su Cms_chainuk:1.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...