PHP-Fusion 多个目录遍历漏洞 CVE-2006-2331 CNNVD-200605-193

6.4 AV AC AU C I A
发布: 2006-05-12
修订: 2018-10-18

PHP-Fusion 6.00.306存在多个目录遍历漏洞。远程攻击者可以借助(1) infusions/last_seen_users_panel/last_seen_users_panel.php中的settings[locale] 参数中的..(点点), 以及(2)setup.php中的localeset参数(该参数中包含..),包含并执行任意本地文件。

0%
当前有1条漏洞利用/PoC
当前有11条受影响产品信息