CVE-2009-2378
높음게시됨
Jax FormMailer 3.0.0의 formmailer.admin.inc.php에 존재하는 PHP 원격 파일 포함 취약점으로 인해, 원격 공격자가 BASE_DIR[jax_formmailer] 매개변수의 URL을 통해 임의의 PHP 코드를 실행할 수 있습니다.
- 게시됨
- 2009. 7. 8.
- 업데이트됨
- 2024. 8. 7.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2009. 6. 30.
기본 CVSS
7.5/ 10높음