PHP-Fusion maincore.php folder_level参数代码注入漏洞 CVE-2010-4931 CNNVD-201110-131

10.0 AV AC AU C I A
发布: 2011-10-09
修订: 2024-04-11

PHP-Fusion是PHP-Fusion公司的一套基于MySql和PHP的开源轻量级内容管理系统。该系统包含新闻、文章和论坛等模块。 PHP-Fusion中的maincore.php中存在代码注入漏洞。远程攻击者可借助folder_level参数中的..(点 点)包含并执行任意本地文件。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息