FlatNuke 'Index.php'远程文件包含漏洞 CVE-2006-3608 CNNVD-200607-239 CNVD-2006-5444

4.6 AV AC AU C I A
发布: 2006-07-18
修订: 2018-10-18

Simone Vellei Flatnuke 2.5.7及之前版本中的Gallery模块在启动Gallery上传时,未限制上传的以GIF标头开始的文件的扩展名,远程认证用户可以借助上传的.php文件执行任意PHP代码。

0%
当前有1条漏洞利用/PoC
当前有11条受影响产品信息