DeluxeBB 'newpost.php'任意PHP代码执行漏洞 CVE-2006-4558 CNNVD-200609-025 CNVD-2006-6768

7.5 AV AC AU C I A
发布: 2006-09-06
修订: 2024-01-26

DeluxeBB在含有mod_mime模块的Apache HTTP Server上运行时,远程攻击者可以通过newpost.php的newthread操作中的fileupload参数上传具有双扩展名的文件,以此来执行任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息