漏洞标题
N/A
漏洞描述信息
在Bookmark4U 1.8.3版本中,PHP远程文件包含漏洞允许远程攻击者通过将URL插入前缀参数(1)dbase.php,(2)config.php,或(3)common.load.php来执行任意的PHP代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
PHP remote file inclusion vulnerability in Bookmark4U 1.8.3 allows remote attackers to execute arbitrary PHP code viaa URL in the prefix parameter to (1) dbase.php, (2) config.php, or (3) common.load.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Bookmark4U远程文件包含漏洞
漏洞描述信息
Bookmark4U 1.8.3版本存在PHP远程文件包含漏洞。远程攻击者可以借助(1)dbase.php、(2)config.php或(3)common.load.php的prefix参数中的URL执行任意PHP代码。
CVSS信息
N/A
漏洞类别
代码注入