ClanSys index.php Eval注入漏洞 CVE-2006-2005 CNNVD-200604-469

7.5 AV AC AU C I A
发布: 2006-04-25
修订: 2018-10-18

ClanSys 1.1中的 index.php存在Eval注入漏洞。这使得远程攻击者可以借助于page参数中的PHP代码执行任意PHP代码,如使用\"include\"语句,该语句被注入到eval语句中。 注意:此问题被描述为由源文件造成的文件包含,但其只是一次攻击;主要漏洞是eval注入。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息