PostNuke Error.PHP 目录遍历漏洞 CVE-2006-5733 CNNVD-200611-093

7.5 AV AC AU C I A
发布: 2006-11-06
修订: 2017-10-19

DPostNuke中的error.php存在目录遍历漏洞,远程攻击者可以通过在一个PNSVlang (PNSV lang)cookie内的..(点点)来包含并执行任意本地文件,如注入PHP序列到一个Apache HTTP服务器日志文件,此后它又被error.php所包含。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息