Softaculous Webuzo 操作系统命令注入漏洞 CVE-2013-6041 CNNVD-201311-045 CNVD-2013-14274

7.5 AV AC AU C I A
发布: 2014-12-27
修订: 2023-11-07

Softaculous Webuzo是印度Softaculous公司的一套LAMP(用来搭建动态网站或者服务器)软件。该软件支持在云中部署应用程序、搭建网站等。 Softaculous Webuzo 2.1.3及之前版本的index.php脚本中存在安全漏洞。远程攻击者可借助SOFTCookies sid cookie中的shell元字符利用该漏洞执行任意命令。

0%
当前有2条漏洞利用/PoC
当前有4条受影响产品信息