关键信息 漏洞名称: Narcissus - Remote Command Execution EDB-ID: 22709 CVE: 无 作者: DUN 类型: WEBAPPS 平台: PHP 日期: 2012-11-14 易受攻击的应用程序: 无 漏洞描述 Narcissus 是一个用于 Angstrom 发行版的在线图像构建器,存在远程命令执行漏洞。 漏洞细节 文件: 相关代码行: 10-103 行 关键代码片段: 利用方法 URL: POST 数据: