Aardvark Topsites PHP LostPW.PHP 远程文件包含漏洞 CVE-2006-2149 CNNVD-200605-043

6.4 AV AC AU C I A
发布: 2006-05-03
修订: 2017-10-19

Aardvark Topsites PHP 4.2.2及之前版本的sources/lostpw.php存在PHP远程文件包含漏洞。当启用register_globals时,远程攻击者可以借助CONFIG[path]参数执行任意PHP代码,比如包含含有PHP代码的GIF。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息