PhpMyChat Plus 'avatar.php'目录遍历漏洞 CVE-2006-7001 CNNVD-200702-220

7.1 AV AC AU C I A
发布: 2007-02-12
修订: 2008-09-05

PhpMyChat Plus 1.9版本及其早期版本的avatar.php中存在目录遍历漏洞。远程攻击者可以借助L参数中的一个..,读取任意文件。该漏洞不同于CVE-2006-5897。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息