php iCalendar任意文件上载漏洞 CVE-2006-1291 CNNVD-200603-328

7.5 AV AC AU C I A
发布: 2006-03-19
修订: 2017-10-11

在Jim Hu和Chad Little PHP iCalendar 2.21及其早期版本中的publish.ical.php不需要对日历目录的写访问进行身份验证,远程攻击者可通过以下途径上载和执行任意PHP脚本:一条带有.php扩展名和以\"空\"字符结尾文件名的WebDAV PUT请求。

0%
当前有2条漏洞利用/PoC
当前有7条受影响产品信息