Xiuno BBS 代码问题漏洞 CVE-2019-19998 CNNVD-201912-1110 CNVD-2020-22683

5.0 AV AC AU C I A
发布: 2019-12-26
修订: 2020-01-07

Xiuno BBS是一款基于PHP和MySQL的开源论坛程序。 Xiuno BBS 4.0版本中的token.php文件的‘responseMsg’函数存在代码问题漏洞。远程攻击者可借助特制的XML内容利用该漏洞读取服务器上的任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息