Dmitry Sheiko SAPID Gallery 多个PHP远程文件包含漏洞 CVE-2006-4065 CNNVD-200608-141

5.1 AV AC AU C I A
发布: 2006-08-10
修订: 2017-10-19

Dmitry Sheiko SAPID Gallery 1.0及早期版本存在多个PHP远程文件包含漏洞,远程攻击者可借助:(1)提交到(a) usr/extensions/get_calendar.inc.php脚本中的root_path参数,或(2)提交到(b) usr/extensions/get_tree.inc.php脚本的GLOBALS[root_path]参数,来执行任意PHP代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息