Unclassified NewsBoard abbc.conf.php 目录遍历漏洞 CVE-2006-2405 CNNVD-200605-303

6.8 AV AC AU C I A
发布: 2006-05-16
修订: 2018-10-18

Unclassified NewsBoard (UNB) 1.6.1 patch 1 及的早期版本的unb_lib/abbc.conf.php 存在目录遍历漏洞。启用register_globals时,可以使远程攻击者借助对unb_lib/abbc.css.php的ABBC[Config][smileset] 参数(该参数中包含..)序列和尾随的零字节(\\%00) ,包含任意文件。

0%
当前有2条漏洞利用/PoC
当前有5条受影响产品信息