Site@School (S@S) 多个PHP远程文件包含漏洞 CVE-2006-4920 CNNVD-200609-360 CNVD-2006-7221

7.5 AV AC AU C I A
发布: 2006-09-21
修订: 2017-10-19

Site@School (S@S)中存在多个PHP远程文件包含漏洞,远程攻击者可以通过(1) starnet/modules/sn_allbum/slideshow.php或(2) starnet/themes/editable/main.inc.php的cmsdir参数中的URL执行任意PHP代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息