PHlyMail Lite 'mod.listmail.php'PHP远程文件包含漏洞 CVE-2006-4429 CNNVD-200608-447

7.5 AV AC AU C I A
发布: 2006-08-29
修订: 2024-04-11

**有争议** PHlyMail Lite 3.4.4及早期版本(Build 3.04.04)的handlers/email/mod.listmail.php脚本存在PHP远程文件包含漏洞,远程攻击者可借助_PM_[path][handler]参数中的URL执行任意PHP代码。此漏洞不同于CVE-2006-4291。注 :第三方对此问题存在争议,称_IN_PHM_声明可防止此文件被直接调用。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息