漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple direct static code injection vulnerabilities in MyCMS 0.9.8 and earlier allow remote attackers to inject arbitrary PHP code into (1) a _score.txt file via the score parameter, or (2) a _setby.txt file via a login cookie, which is then included by games.php. NOTE: programs that use games.php might include (a) snakep.php, (b) tetrisp.php, and possibly other site-specific files.
漏洞信息
N/A
漏洞
N/A
漏洞
MyCMS 多个输入验证漏洞
漏洞信息
MyCMS 0.9.8版本及其早期版本中存在多个直接静态代码注入漏洞。远程攻击者(1)可以借助score参数向_score.txt文件注入任意PHP代码,或(2)可以借助包含于games.php的一个登录cookie向 _setby.txt文件注入任意PHP代码。 注意:调用程序可能包括(a)snakep.php,(b)tetrisp.php,和可能的其他特定站点的文件。
漏洞信息
N/A
漏洞
N/A