phPay main.php 本地不完全黑名单漏洞 CVE-2007-6471 CNNVD-200712-263

5.8 AV AC AU C I A
发布: 2007-12-20
修订: 2018-10-15

Windows中phPay 2.02.01版本中的main.php存在不完全黑名单漏洞,远程攻击者可以借助config参数(参数包含一个\"..\\")引起目录游历攻击并执行任意本地文件。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息