Admbook 'write.php'直接静态代码注入漏洞 CVE-2006-0852 CNNVD-200602-344

7.5 AV AC AU C I A
发布: 2006-02-23
修订: 2017-10-19

Admbook 1.2.2及之前版本的write.php中存在直接静态代码注入漏洞。远程攻击者可以借助插入在content-data.php中的X-Forwarded-For HTTP报头字段执行任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息