PHPCMS 2008 YP/Product.php 参数过滤缺陷

PHPCMS 2008 的 YP/Product.php 中的 pagesize 参数存在缺陷,允许通过设置该参数来执行任意 PHP 代码。此缺陷在 pagesize 设置为大于 1 时触发。

rar
phpcms_2008_yp_product.php_远程代码执行漏洞利用工具.rar 预估大小:1个文件
file
phpcms_2008_yp_product.php_code_exec.exe 389KB
rar 文件大小:257.32KB