Page 10 of 91 results (0.004 seconds)

CVSS: 9.8EPSS: 5%CPEs: 16EXPL: 3

02 Dec 2010 — PHP remote file inclusion vulnerability in extras/pandora_diag.php in Pandora FMS before 3.1.1 allows remote attackers to execute arbitrary PHP code via a URL in the argv[1] parameter. Vulnerabilidad de inclusión remota de archivo PHP en extras/pandora_diag.php en Pandora FMS anterior a v3.1.1 permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro argv[1]. • https://www.exploit-db.com/exploits/15643 • CWE-94: Improper Control of Generation of Code ('Code Injection') •