Core CoreNews ‘Index.PHP’远程代码执行漏洞 CVE-2006-1212 CNNVD-200603-224

7.5 AV AC AU C I A
发布: 2006-03-14
修订: 2018-10-18

Core CoreNews 2.0.1的index.php中存在不明漏洞,远程攻击者通过页面参数执行任意命令,可能是因为一个PHP远程文件包含漏洞的缘故。注:此漏洞不能通过CoreNews 2.0.1源代码检验加以确认,因其看来不会使用一个\"page\" 参数或变量。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息