Joomla软件的JD-组件 'Main.PHP'远程文件包含漏洞 CVE-2006-4074 CNNVD-200608-176 CNVD-2006-6169

6.8 AV AC AU C I A
发布: 2006-08-11
修订: 2023-11-07

Joomla软件的JD-组件(com_jd-wiki) 1.0.2及早期版本的lib/tpl/default/main.php脚本存在PHP远程文件包含漏洞。当register_globals启用时,远程攻击者可借助mosConfig_absolute_path参数中的URL执行任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息