avatarlist.php in the Your Account... CVE-2009-0677 CNNVD-200902-496

6.5 AV AC AU C I A
发布: 2009-02-22
修订: 2018-10-10

RavenNuke是基于PHP和MySQL的自动新闻发布和内容管理系统。 Raven Web Services RavenNuke的“你的账户”模块中的“avatarlist.php”至“modules.php”存在代码执行漏洞。如同少许样品阵列指明的那样,preg_replace函数使用eval交换处理少许复位阵列中的PHP序列,远程攻击者可以利用此PHP序列执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息