Vladimir Menshakov buratinable... CVE-2006-6809 CNNVD-200612-605

7.5 AV AC AU C I A
发布: 2006-12-29
修订: 2017-10-19

Vladimir Menshakov buratinable templator (bubla) 1.0.0rc2及更早版本中的process.php存在多个PHP远程文件包含漏洞,远程攻击者可以通过在(1)bu_dir或(2)bu_config[dir]参数内的URL来执行任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息