漏洞标题
N/A
漏洞描述信息
在Jetbox CMS 2.1 SR1中的index.php中,动态变量评估漏洞允许远程攻击者通过URL参数来覆盖配置变量,这些参数被作为PHP变量变量进行评估。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Dynamic variable evaluation vulnerability in index.php in Jetbox CMS 2.1 SR1 allows remote attackers to overwrite configuration variables via URL parameters, which are evaluated as PHP variable variables.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Jetbox 'index.php'动态函数注入漏洞
漏洞描述信息
Jetbox CMS 2.1 SR1的index.php脚本存在动态函数注入漏洞,远程攻击者可借助URL参数覆盖配置变量,此参数由PHP可变变量赋值。
CVSS信息
N/A
漏洞类别
授权问题