phpMyAdmin 目录遍历漏洞 CVE-2016-6614 CNNVD-201611-465

4.3 AV AC AU C I A
发布: 2016-12-11
修订: 2018-07-08

phpMyAdmin中的\\%u用户名替换功能存在安全漏洞。攻击者可借助特制的用户名利用该漏洞绕过限制,并访问文件系统。以下版本受到影响:phpMyAdmin 4.6.4之前的4.6.x版本,4.4.15.8之前的4.4.x版本,4.0.10.17之前的4.0.x版本。

0%
暂无可用Exp或PoC
当前有60条受影响产品信息