PHPGraphy Index.PHP 未授权访问漏洞 CVE-2006-1888 CNNVD-200604-350

6.8 AV AC AU C I A
发布: 2006-04-20
修订: 2018-10-18

phpGraphy 0.9.11及早期版本允许远程攻击者借助于对index.php(其editwelcome参数设置为1)的直接请求绕过认证和获取管理员权限。这样就可以修改main页面,从而注入任意HTML和web脚本。注:跨站脚本攻击是由此问题引起的,因为正常的功能允许管理员修改页面。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息