CCleague Pro Sports CMS 'admin.php'目录遍历漏洞 CVE-2006-4721 CNNVD-200609-185

5.1 AV AC AU C I A
发布: 2006-09-12
修订: 2018-10-17

CCleague Pro Sports CMS 1.0.1 RC1的admin.php中存在目录遍历漏洞,远程攻击者通过语言Cookie参数(该参数中包含..)序列和结尾的空(\\%00)字节读取和执行任意本地文件,如通过日志文件执行PHP代码所示。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息