SQL-Ledger/LedgerSMB 多个目录遍历漏洞 CVE-2006-4731 CNNVD-200609-155

5.0 AV AC AU C I A
发布: 2006-09-13
修订: 2023-11-07

(a) SQL-Ledger 2.6.19之前版本和(b)LedgerSMB 1.0.0p1之前版本的(1) login.pl和(2) admin.pl中存在多个目录遍历漏洞,远程攻击者可以通过包含../(两点斜杠)的未指定terminal参数值执行任意Perl代码。

0%
当前有2条漏洞利用/PoC
当前有44条受影响产品信息