XennoBB 'Profile.PHP'目录遍历漏洞 CVE-2006-4161 CNNVD-200608-264 CNVD-2006-6284

5.0 AV AC AU C I A
发布: 2006-08-16
修订: 2018-10-17

XennoBB 2.1.0及早期版本中profile.php脚本的avatar_gallery操作存在目录遍历漏洞,远程攻击者可借助category参数(该参数中包含..)读取任意文件。

0%
当前有2条漏洞利用/PoC
当前有7条受影响产品信息