WMNews 'index.php' Base_Datapath远程文件包含漏洞 CVE-2006-3928 CNNVD-200607-519

7.5 AV AC AU C I A
发布: 2006-07-31
修订: 2017-10-19

WMNews是一款基于PHP和MySQL的新闻自动化系统。 由于没有正确的验证index.php文件中data_basepath参数的输入,导致远程攻击者可以通过包含本地或外部资源执行任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息