SimpleBBS posts.php 目录遍历漏洞 CVE-2006-1800 CNNVD-200604-264

7.5 AV AC AU C I A
发布: 2006-04-18
修订: 2017-07-20

SimpleBBS 1.0.6至1.0.6中的posts.php存在目录遍历漏洞。这使得远程攻击者可以借助于语言cookie(cookie中的包含..)序列包含并执行任意文件,例如将代码注入到user.php中的gl_session cookie中,上述程存储在error.log中。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息