StoryStream BaseDir多个远程文件包含漏洞 CVE-2006-5893 CNNVD-200611-217

7.5 AV AC AU C I A
发布: 2006-11-14
修订: 2017-10-19

iWonder Designs Storystream 0.4.0.0存在多个PHP远程文件包含漏洞,远程攻击者可以通过传给在include/classes/pear/DB/内(1)mysql.php和(2)mysqli.php的baseDir参数中的URL执行任意PHP代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息