Mafia Moblog 6 Big.PHP Remote File... CVE-2006-4156 CNVD-2006-6279 CNNVD-200608-268

7.5 AV AC AU C I A
发布: 2006-08-16
修订: 2024-04-11

** 有争议 ** pearlabs mafia moblog 6及早期版本的big.php脚本存在PHP远程文件包含漏洞,远程攻击者可借助pathtotemplate参数中的URL执行任意PHP代码。注:第三方声称研究人员的结论有误,因为在big.php脚本使用pathtotemplate参数前,template.php脚本已对该参数进行定义。CVE还没有对双方言论正误进行判断,但2006年8月,原研究人员就该问题类型已经犯有几个重大错误。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息