FreeHostShop Website Generator任意文件上传漏洞 CVE-2006-0936 CNNVD-200602-418 CNVD-2006-1170

6.5 AV AC AU C I A
发布: 2006-02-28
修订: 2018-10-18

Free Host Shop Website Generator 3.3可使具有管理权限的远程认证用户借助formname参数(具有包含危险文件扩展名以及\\%00后缀的文件名)上传并执行任意文件。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息