VBPortal 'index.php' BBVBPLang参数本地文件包含漏洞 CVE-2006-4004 CNNVD-200608-085

6.4 AV AC AU C I A
发布: 2006-08-07
修订: 2017-10-19

vbPortal 3.0.2至3.6.0 Beta 1中的index.php脚本存在目录遍历漏洞,远程攻击者可借助bbvbplang cookie中的目录遍历序列包含并执行任意本地文件,如通过向Apache HTTP Server日志文件注入PHP序列,然后被注入index.php脚本。

0%
当前有2条漏洞利用/PoC
当前有5条受影响产品信息