PHPKit UNC路径远程文件包含漏洞 CVE-2006-0786 CNNVD-200602-297

5.1 AV AC AU C I A
发布: 2006-02-19
修订: 2018-10-18

PHPKIT是一套基于Web的内容管理系统(CMS)。该系统提供论坛、留言板等模块。 PHPKIT处理用户请求时存在输入验证漏洞,远程攻击者可能利用此漏洞在服务器上以Web进程权限执行任意命令。PHPKIT的include.php没有正确验证path参数中的数据,远程攻击者可以在输入中插入UNC路径或FTPS资源,包含远程服务器上的SMB或FTP服务器的PHP脚本代码执行。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息