WiClear 多个PHP远程文件包含漏洞 CVE-2006-5506 CNNVD-200610-432

7.5 AV AC AU C I A
发布: 2006-10-25
修订: 2017-10-19

WiClear 0.10中存在多个PHP远程文件包含漏洞,远程攻击者可以通过admin/下的(1)inc/prepend.inc.php,(2)inc/lib/boxes.lib.php,(3)inc/lib/tools.lib.php,(4)tools/trackback/index.php和(5)tools/utf8conversion/index.php;以及inc/下的(6)prepend.inc.php,(7)lib/boxes.lib.php和(8)lib/history.lib.php中包含的path参数来执行任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息