PHPList 目录遍历漏洞 CVE-2006-1746 CNNVD-200604-171

5.0 AV AC AU C I A
发布: 2006-04-12
修订: 2017-07-20

PHPList 2.10.2及其早期版本中存在目录遍历漏洞。这使得远程攻击者可以借助于(1) GLOBALS[database_module] 或(2) GLOBALS[language_module]参数包含任意本地文件,这些参数重写隐含的 $GLOBALS变量。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息