DocMGR Process.PHP远程文件包含漏洞 CVE-2006-0687 CNNVD-200602-184

5.0 AV AC AU C I A
发布: 2006-02-15
修订: 2018-10-19

DocMGR 0.54.2的process.php在发起直接请求时不初始化$siteModInfo变量,从而使得远程攻击者可以借助经过修改的includeModule和siteModInfo变量包含任意本地文件,也可能是远程文件。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息