漏洞标题
N/A
漏洞描述信息
在DokuWiki 2006/06/04 和更早的版本中, spellcheck.php 允许远程攻击者通过在正则表达式中使用“复杂的 curly 语法”来插入和执行任意的 PHP 代码,并将 /e (executable) 修饰符应用于 preg_replace 函数。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The spellchecker (spellcheck.php) in DokuWiki 2006/06/04 and earlier allows remote attackers to insert and execute arbitrary PHP code via "complex curly syntax" that is inserted into a regular expression that is processed by preg_replace with the /e (executable) modifier.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
DokuWiki spellchecker 远程PHP脚本代码注入漏洞
漏洞描述信息
DokuWiki 2006/06/04及更早版本中的spellchecker (spellcheck.php)允许远程攻击者通过插入到正则表达式内的"复杂缠绕语法"(由带有/e(可执行)修饰符的preg_replace处理)来执行任意PHP代码。
CVSS信息
N/A
漏洞类别
授权问题