includes/bootstrap.inc in Drupal 5.x... CVE-2008-6171 CNNVD-200902-398

9.3 AV AC AU C I A
发布: 2009-02-19
修订: 2017-08-17

Drupal是一个开放源码的内容管理平台。 Drupal 5.12之前的版本5.x和6.6之前的版本6.x中的includes/bootstrap.inc,当服务器成形为"基于IP的虚拟主机"时,允许远程攻击者借助HTTP主机页眉来包含和运行任意文件。

0%
暂无可用Exp或PoC
当前有18条受影响产品信息