Tutti Nova多个远程文件包含漏洞 CVE-2006-4276 CNNVD-200608-333 CNVD-2006-6406

7.5 AV AC AU C I A
发布: 2006-08-21
修订: 2017-10-19

Tutti Nova 1.6及早期版本中存在PHP远程文件包含漏洞,远程攻击者可借助提交到novalib/class.novaEdit.mysql.php脚本中TNLIB_DIR参数中的URL执行任意PHP代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息