漏洞标题
N/A
漏洞描述信息
在 Shoutlive 1.1.0 中的 savesettings.php 中存在多个直接静态代码注入漏洞,这允许远程攻击者通过在 settings.php 中写入的变量来执行任意的 PHP 代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple direct static code injection vulnerabilities in savesettings.php in ShoutLIVE 1.1.0 allow remote attackers to execute arbitrary PHP code via variables that are written to settings.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
ShoutLIVE ‘savesettings.php’ 直接静态代码注入漏洞
漏洞描述信息
ShoutLIVE 1.1.0的savesettings.php中存在多个直接静态代码注入漏洞。远程攻击者可以借助写入settings.php的变量执行任意PHP代码。
CVSS信息
N/A
漏洞类别
授权问题