PhpMyChat Plus 多个目录遍历漏洞 CVE-2006-5897 CNNVD-200611-227 CNNVD-200702-220

5.0 AV AC AU C I A
发布: 2006-11-15
修订: 2018-10-17

PhpMyChat Plus中存在多个目录遍历漏洞,远程攻击者可通过传给(1)avatar.php,(2)colorhelp_popup.php,(3)color_popup.php,(4)index.php,(5)index1.php,(6)lib/connected_users.lib.php,(7)lib/index.lib.php和(8)phpMyChat.php3的ChatPath参数;和传给logs.php的(9)L参数(该参数中包含..)来读取任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息