eXtplorer 命令注入漏洞 CVE-2017-12756 CNNVD-201708-386

6.5 AV AC AU C I A
发布: 2017-08-09
修订: 2017-08-20

eXtplorer是一套基于PHP的在线文件管理程序,它支持在线浏览文件和文件夹以及作为FTP客户端登录FTP服务器。 eXtplorer 2.1.9及之前的版本中存在命令注入漏洞。攻击者可借助‘userfile[0]’参数利用该漏洞注入命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息