SAPID CMS 123 产品存在多个远程文件包含漏洞 CVE-2006-4026 CNNVD-200608-106 CNVD-2006-6031

7.5 AV AC AU C I A
发布: 2006-08-09
修订: 2018-10-17

SAPID CMS 123 rc3中存在PHP远程文件包含漏洞,远程攻击者可借助:(1) usr/extensions/get_infochannel.inc.php脚本中的root_path参数和 (2) usr/extensions/get_tree.inc.php脚本中的GLOBALS[\"root_path\"]参数中的URL来执行任意PHP代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息