openMairie openRegistreCIL 远程文件包含漏洞 CVE-2010-1946 CNNVD-201005-258

6.8 AV AC AU C I A
发布: 2010-05-19
修订: 2010-05-19

openMairie Openregistrecil存在多个PHP远程文件包含漏洞,当register_globals被启用时,远程攻击者可通过(1) autorisation_normale.class.php,(2) collectivite.class.php,(3) dossier.class.php,(4) norme_simplifiee.class.php,(5) registre.class.php,(6) autorisation_unique.class.php,(7) demande_avis.class.php,(8) droit.class.php,(9) organisme.class.php,(10) service.class.php,(11) categorie_donnee.class.php,(12) destinataire.class.php,(13) profil.class.php,(14) tabdyn_visu.class.php,(15) categorie_personne.class.php,(16) dispense.class.php,(17) modificatif.class.php,(18) reference.class.php,和(19) utilisateur.class.php in obj/的path_om参数的URL执行任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息