ShoutLIVE ‘savesettings.php’ 直接静态代码注入漏洞 CVE-2006-0940 CNNVD-200602-423

7.5 AV AC AU C I A
发布: 2006-03-01
修订: 2018-10-18

ShoutLIVE 1.1.0的savesettings.php中存在多个直接静态代码注入漏洞。远程攻击者可以借助写入settings.php的变量执行任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息