MDWeb多个PHP远程文件包含漏洞 CVE-2006-5587 CNNVD-200610-488 CNVD-2006-8171

7.5 AV AC AU C I A
发布: 2006-10-27
修订: 2017-10-19

MDweb 1.3和更早的版本(Mdweb132-postgres)中存在多个PHP远程文件包含漏洞,远程攻击者可以通过(1)admin/inc/organisations/form_org.inc.php和(2)admin/inc/organisations/country_insert.php的chemin_appli参数中的URL执行任意PHP代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息