Horde应用框架go.php远程文件读取漏洞 CVE-2006-1260 CNNVD-200603-306

5.0 AV AC AU C I A
发布: 2006-03-19
修订: 2018-10-18

Horde Framework是个以PHP为基础的架构,用于创建网络应用程序。 Horde在处理用户请求的参数值时存在漏洞,该漏洞源于/services/go.php文件不安全的调用了readfile()函数,远程攻击者可能利用此漏洞遍历服务器目录读取任意文件。

0%
当前有1条漏洞利用/PoC
当前有33条受影响产品信息