NES Game和NES System 多个PHP远程文件包含漏洞 CVE-2006-4287 CNNVD-200608-363 CNVD-2006-6436

7.5 AV AC AU C I A
发布: 2006-08-22
修订: 2017-10-19

NES Game和NES System c108122以及早期版本中存在多个PHP远程文件包含漏洞,远程攻击者可借助提交到以下脚本的phphtmllib参数中的URL执行任意PHP代码:(1) (a) phphtmllib/includes.php脚本;tag_utils/脚本,包括: (b) divtag_utils.php,(c) form_utils.php,(d) html_utils.php和 (e) localinc.php;和 widgets/ 脚本,包括 :(f) FooterNav.php,(g) HTMLPageClass.php,(h) InfoTable.php,(i) localinc.php,(j) NavTable.php和 (k) TextNav.php。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息