phPay 'Nu_mail.inc.PHP'开放邮件中继漏洞 CVE-2006-4210 CNNVD-200608-279

2.6 AV AC AU C I A
发布: 2006-08-17
修订: 2017-10-19

Andreas Kansok phPay 2.02和2.02.1版本中的nu_mail.inc.php脚本,当register_globals启用时, 远程攻击者可借助畸形的mail_text2,user_row[5],nu_mail_1和shop_mail参数将服务器作为开放邮件中继。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息