PHProjekt多个远程文件包含漏洞 CVE-2006-4204 CNNVD-200608-297

7.5 AV AC AU C I A
发布: 2006-08-17
修订: 2017-10-19

PHProjekt 5.1,可能还包括早期版本存在多个PHP远程文件包含漏洞,远程攻击者可以借助(1)提交到lib/specialdays.php中的path_pre参数和(2)lib/dbman_filter.inc.php中的lib_path参数中的URL执行任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息