tinyissue和pixeline Bugs 代码注入漏洞 CVE-2019-9002 CNNVD-201902-829

7.5 AV AC AU C I A
发布: 2019-02-22
修订: 2019-02-22

tinyissue是一套缺陷跟踪系统。pixeline Bugs是tinyissue的分支。 tinyissue 1.3.1版本和pixeline Bugs 1.3.2c及之前版本中的install/config-setup.php文件存在代码注入漏洞。远程攻击者可借助‘database_host’参数利用该漏洞执行任意的PHP代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息