WonderEdit Pro 'User_Bottom.PHP'远程文件包含漏洞 CVE-2006-3422 CNNVD-200607-050 CNVD-2006-4572

7.5 AV AC AU C I A
发布: 2006-07-07
修订: 2017-10-19

WonderEdit Pro CMS中存在PHP远程文件包含漏洞。远程攻击者可以借助包括(1) rwb (template/rwb/user_bottom.php),(2) gwb (template/rwb/user_bottom.php,(3) blues,(4) bluwhi,和 (5) grns在内的多个模板使用的user_bottom.php中的config[template_path] 参数,执行任意PHP代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息