Interact 多个PHP远程文件包含漏洞 CVE-2006-4448 CNNVD-200608-476 CNVD-2006-6600

5.1 AV AC AU C I A
发布: 2006-08-30
修订: 2018-10-17

interact 2.2中存在多个PHP远程文件包含漏洞,当register_globals启用时,远程攻击者可借助(1) (a) admin/autoprompter.php和 (b) includes/common.inc.php脚本中的CONFIG[BASE_PATH]参数,以及 (2) (c) admin/autoprompter.php脚本中的CONFIG[LANGUAGE_CPATH]参数中的URL来执行任意PHP代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息