Ralf Image Gallery 多个PHP远程文件包含和目录遍历漏洞 CVE-2006-3210 CNNVD-200606-466

5.1 AV AC AU C I A
发布: 2006-06-24
修订: 2018-10-18

Ralf Image Gallery (RIG) 在启用register_globals时,可以使远程攻击者借助(a) check_entry.php, (b) admin_album.php, (c) admin_image.php和(d) admin_util.php中的(1) dir_abs_src参数; 以及admin_album.php和admin_image.php中的 (2) dir_abs_admin_src参数中的URL或 \"..\"序列,进行PHP远程文件包含和目录遍历攻击。注意:此问题可用于进行跨站脚本(XSS) 攻击。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息