PPPBlog Randompic.PHP 目录遍历漏洞 CVE-2006-2770 CNNVD-200606-048

5.4 AV AC AU C I A
发布: 2006-06-02
修订: 2018-10-18

pppBLOG 中的randompic.php存在目录遍历漏洞,当启用register_globals时,远程攻击者可通过\"文件\"数组参数的索引(该参数中包含..)序列读取任意文件。如通过file[0]。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息