已过期: ToendaCMS 不明脚本TCMS_Administer参数远程文件包含漏洞 CVE-2006-4349 CNNVD-200608-401

7.5 AV AC AU C I A
发布: 2006-08-24
修订: 2024-04-11

**有争议** ToendaCMS 1.0.3及早期版本中存在PHP远程文件包含漏洞,远程攻击者可借助提交到不明脚本(有可能是index.php脚本)中的tcms_administer_site参数中的URL执行任意PHP代码。注:第三方对此问题存在争议,称$tcms_administer_site参数在index.php脚本内部被初始化为常量。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息