PHP-Fusion 'News.PHP' SQL注入漏洞 CVE-2006-4673 CNNVD-200609-144 CNVD-2006-6917

2.6 AV AC AU C I A
发布: 2006-09-11
修订: 2017-07-20

PHP-Fusion 6.01.4及更早版本的maincore.php中存在全局变量覆盖漏洞,对superglobals使用extract函数,远程攻击者可以通过news.php的_SERVER[REMOTE_ADDR]参数执行SQL注入攻击。

0%
当前有2条漏洞利用/PoC
当前有12条受影响产品信息