MAXdev MDPro includes/legacy.php 服务器路径泄露 CVE-2006-1677 CNNVD-200604-104

6.4 AV AC AU C I A
发布: 2006-04-11
修订: 2024-02-14

MAXdev MDPro 1.0.73 ,1.0.72以及其它1.076之前的可能版本允许远程攻击者借助于对includes/legacy.php页面的直接请求获取服务器的完整路径。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息