Tdiary 未明串演算指令注入漏洞 CVE-2006-6852 CNNVD-200612-633

6.0 AV AC AU C I A
发布: 2006-12-31
修订: 2011-03-08

tDiary 2.0.3和2.1.4.200 61127版本存在串演算指令注入漏洞,远程认证用户可通过未明向量来执行任意Ruby代码,可能和(1)conf.rhtml和(2)i.conf.rhtml的不正确输入验证有关。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息