漏洞标题
N/A
漏洞描述信息
在EternalMart 发件人列表管理器(EMLM) 1.32 中多个PHP远程文件包含漏洞允许远程攻击者通过(1) emml_admin_path 参数到 admin/auth.php 或 (2) emml_path 参数到 emml_email_func.php 的URL执行任意PHP代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple PHP remote file inclusion vulnerabilities in EternalMart Mailing List Manager (EMLM) 1.32 allow remote attackers to execute arbitrary PHP code via a URL in (1) the emml_admin_path parameter to admin/auth.php or (2) the emml_path parameter to emml_email_func.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
EternalMart多个文件包含漏洞
漏洞描述信息
EternalMart包含邮件列表管理和客户留言本系统。 EternalMart没有正确处理用户提交的请求,远程攻击者可以利用这个漏洞以WEB进程权限在系统上执行任意命令。 EternalMart邮件管理程序对用户提交的$emml_path变量缺少充分过滤,可导致远程攻击者提交恶意数据给$emml_path,包含攻击者指定的远程服务器上文件,以WEB权限在系统内执行任意PHP代码。 另外EternalMart客户留言系统上对$emgb_admin_path变量也缺少过滤,同样存在上述问题。
CVSS信息
N/A
漏洞类别
授权问题