Mambo... CVE-2006-5519 CNNVD-200610-438

6.8 AV AC AU C I A
发布: 2006-10-26
修订: 2017-10-19

Mambo软件的MambWeather 1.8.1及更早的组件中的Savant2/Savant2_Plugin_options.php脚本存在PHP远程文件包含漏洞,远程攻击者可借助mosConfig_absolute_path参数中的URL执行任意PHP代码。

当前有2条漏洞利用/PoC
当前有1条受影响产品信息