Mambo BigAPE-Backup组件 'Tar.php'远程文件包含漏洞 CVE-2006-4296 CNNVD-200608-359 CNVD-2006-6440

7.5 AV AC AU C I A
发布: 2006-08-23
修订: 2017-10-19

Mambo 1.1的bigAPE-Backup组件(com_babackup)中的classes/Tar.php脚本存在PHP远程文件包含漏洞,远程攻击者可借助mosConfig_absolute_path参数包含任意文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息