Warcraft III Replay Parser index.PHP 未明漏洞 CVE-2006-1584 CNNVD-200604-012

6.4 AV AC AU C I A
发布: 2006-04-02
修订: 2018-10-18

PHP版的魔兽争霸III replay 解析器(1.8c版)的索引文件(index.php)存在不确定的漏洞,可使远程攻击者通过page参数注入任意Web脚本或HTML, 可能与 fopen函数或文件上传有关。公布后的分析建议(通过通用漏洞披露)不要在此产品中使用page参数,而且id可能也是受影响的参数。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息