MDPro error.php 目录遍历漏洞 CVE-2006-7112 CNNVD-200703-164

6.0 AV AC AU C I A
发布: 2007-03-06
修订: 2017-10-11

MD-Pro 1.0.76及之前版本的error.php中存在目录遍历漏洞。远程认证用户可以借助PNSVlang cookie,读取和包含任意文件。比如通过使用AddDownload或注入PHP代码到日志文件来上传一个GIF图像,然后再访问它。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息