SoftBB 'admin/save_opt.php' 静态代码注入漏洞 CVE-2006-4631 CNNVD-200609-128 CNVD-2006-6860

6.5 AV AC AU C I A
发布: 2006-09-08
修订: 2018-10-17

SoftBB 的admin/save_opt.php中存在直接静态代码注入漏洞,远程认证的用户通过cache_forum参数将代码保存在可直接请求访问的info_options.php中,以此上传并执行任意PHP代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息