Fusion News 'post.ph'目录遍历漏洞 CVE-2006-3387 CNNVD-200607-040 CNVD-2006-5027

5.1 AV AC AU C I A
发布: 2006-07-06
修订: 2017-10-19

Fusion News 1.0中的sources/post.php 存在目录遍历漏洞。当register_globals启用时,远程攻击者可以借助可用于执行已注入日志文件中的PHP代码的,fil_config参数(该参数中包含..)序列,包含任意文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息