WSN Forum Avatar图象上传PHP代码执行漏洞 CVE-2006-5421 CNNVD-200610-352

7.5 AV AC AU C I A
发布: 2006-10-20
修订: 2017-10-19

WSN Forum 1.3.4和更早的版本允许远程攻击者通过pathtoconfig参数中修改的路径名(指向包含PHP代码的avatar图像,且代码稍后可以通过prestart.php访问)来执行任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息