Gallery多个本地文件包含漏洞 CVE-2006-1219 CNNVD-200603-223

5.0 AV AC AU C I A
发布: 2006-03-14
修订: 2017-10-19

Gallery 2.0.3 及其早期版本,和RC-2a之前版本2.1存在目录遍历漏洞,远程攻击者可通过以下途径包含任意PHP文件: 用于(1) upgrade/index.php或(2) install/index.php的stepOrder参数(该参数中包含..)序列。

0%
当前有2条漏洞利用/PoC
当前有14条受影响产品信息