PhpMyAgenda 'templates/header.php3'目录遍历漏洞 CVE-2006-5263 CNNVD-200610-194

7.5 AV AC AU C I A
发布: 2006-10-12
修订: 2017-10-19

phpMyAgenda 3.1及更早版本中的templates/header.php3存在目录遍历漏洞,远程攻击者可以通过language参数内的..(点点)来包含和执行任意本地文件,例如通过对明显包含PHP代码的Apache HTTP Server日志文件进行命名的参数值可以触发该漏洞。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息