images/captcha.php in Raven Web... CVE-2009-0674 CNNVD-200902-493

6.0 AV AC AU C I A
发布: 2009-02-22
修订: 2018-10-10

Raven Web Services RavenNuke的images/captcha.php存在代码注入漏洞。当register_globals和display_errors启用时,远程攻击者利用发送的aFonts阵列参数中带有完整路径名的请求,接着观察错误信息,找出存在和不存在的参数中的不同。从而确定存在哪些本地文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息