Eval injection vulnerability in the... CVE-2009-0673 CNNVD-200902-492

6.5 AV AC AU C I A
发布: 2009-02-22
修订: 2018-10-10

Raven Web Services RavenNuke的“你的账户”模块中的“自定义范围”参数存在Eval注入漏洞。远程管理员者可以通过对admin.php页面的yaCustomFields操作中的ID字段名称执行任意PHP代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息