Ultimate PHP Board 'login.php'用户名参数远程代码执行漏洞 CVE-2006-6790 CNNVD-200612-562

7.5 AV AC AU C I A
发布: 2006-12-28
修订: 2011-03-08

Ultimate PHP Board(UPB)2.0b1及更早版本中的chat/login.php存在直接静态代码注入漏洞,远程攻击者可以通过用户名参数(注入到chat/text.php中)来注入任意PHP代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息