ADOdb for PHP 'tmssql.php'测试脚本动态代码求值漏洞 CVE-2006-0147 CNNVD-200601-079

7.5 AV AC AU C I A
发布: 2006-01-09
修订: 2018-10-19

ADOdb for PHP 4.70之前版本的tests/tmssql.php测试脚本中的动态代码求值漏洞(用在多个产品中,包括(1) Mantis、(2) PostNuke、(3) Moodle、(4) Cacti、(5) Xaraya、(6) PhpOpenChat,可能还有(7) MAXdev MD-Pro和(8) Simplog),远程攻击者可以通过保存在随后作为函数执行的变量中的do参数执行任意PHP函数,如使用phpinfo所示。

0%
当前有1条漏洞利用/PoC
当前有7条受影响产品信息