Scott Weedon Ajax Chat... CVE-2006-3972 CNNVD-200608-034 CNVD-2006-5922

5.0 AV AC AU C I A
发布: 2006-08-02
修订: 2017-07-20

可能是Scott Weedon Ajax Chat 0.1版本中的includes/operator_chattranscript.php脚本存在目录遍历漏洞,远程攻击者可借助chatid参数(该参数中包含..)读取任意文件。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息