PHPMyDesktop|arcade Index.PHP 目录遍历漏洞 CVE-2006-2747 CNNVD-200606-039

5.1 AV AC AU C I A
发布: 2006-06-01
修订: 2018-10-18

PhpMyDesktop|arcade 1.0 FINAL中的index.php存在目录遍历漏洞,远程攻击者可通过在一个showsubsite todo中的subsite参数(该参数中包含..)序列并在末尾加上空(\\%00)字节来读取任意文件或执行任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息