Zend Platform final组件目录遍历漏洞 CVE-2006-4432 CNNVD-200608-454

7.5 AV AC AU C I A
发布: 2006-08-29
修订: 2018-10-17

Zend Platform 2.2.1及早期版本中存在目录遍历漏洞,远程攻击者可借助PHP会话标识符(PHPSESSID)的final组件(该组件中包含..)序列来覆盖任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息