ASP Stats Generator... CVE-2006-3184 CNNVD-200606-434

4.0 AV AC AU C I A
发布: 2006-06-23
修订: 2017-10-19

ASP Stats Generator 存在直接静态代码注入漏洞。 远程认证攻击者可以借助储存在inc_skin_file.asp中的,对settings_skin.asp的strAsgSknPageBgColour参数,执行任意ASP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息