CVE-2008-2686
높음게시됨
Flux CMS 1.5.0 및 이전 버전의 webinc/bxe/scripts/loadsave.php는 원격 공격자가 XML 매개변수의 파일 이름과 요청 본문의 PHP 시퀀스를 사용하여 webinc/bxe/scripts/의 PHP 파일을 덮어쓴 뒤, 해당 파일 이름에 직접...
- 게시됨
- 2008. 6. 13.
- 업데이트됨
- 2024. 8. 7.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2008. 6. 9.
기본 CVSS
7.5/ 10높음