TWiki Configure Script TYPEOF参数Eval注入漏洞 CVE-2006-3819 CNNVD-200607-447

7.5 AV AC AU C I A
发布: 2006-07-27
修订: 2017-07-20

TWiki 4.0.0到4.0.4中的配置脚本存在Eval注入漏洞。远程攻击者可以借助包含以\"TYPEOF\"开始的参数名称的HTTP POST请求,执行任意Perl代码。

0%
当前有3条漏洞利用/PoC
当前有6条受影响产品信息