phpmoadmin 远程代码执行 (CVE-2015-2208)

日期: 2022-07-08 | 影响软件: PHP | POC: 否

漏洞描述

phpMoAdmin 是一个用PHP 开发的在线MongoDB管理工具,可用于创建、删除和修改数据库和索引,提供视图和数据搜索工具,提供数据库启动时间和内存的统计,支持JSON格式数据的导入导出。漏洞位置是在moadmin.php POST传入object参数的值带入eval后就造成了代码执行。

PoC代码

暂无

相关漏洞推荐