Justin White 'images.php'任意PHP代码执行漏洞 CVE-2006-1363 CNNVD-200603-388

7.5 AV AC AU C I A
发布: 2006-03-23
修订: 2017-10-11

在Justin White (aka YTZ) Free Web出版系统(FreeWPS) 2.11中的images.php,可以让远程攻击者通过上载一个.php文件到在dirPath参数指定的/upload目录下,然后发送一条直接请求到该文件中来执行任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息