PHPAlbum Language.PHP 远程文件包含漏洞 CVE-2006-1839 CNNVD-200604-301

7.5 AV AC AU C I A
发布: 2006-04-19
修订: 2018-10-18

当启用register_globals时,PHP Album 0.3.2.3中的language.php中的PHP 远程文件包含漏洞允许远程攻击者借助于data_dir参数中的FTP URL(满足了file_exists函数调用)执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息