SZEWO PhpCommander 目录遍历漏洞 CVE-2006-4636 CNNVD-200609-104

7.5 AV AC AU C I A
发布: 2006-09-08
修订: 2017-10-19

SZEWO PhpCommander中存在目录遍历漏洞,远程攻击者可以通过Directory参数中的目录遍历序列来包含并执行任意本地文件,如通过用于命名显然包含PHP代码的Apache HTTP Server日志文件的参数值所示。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息