PHP-Update 'Upload.PHP'rights[7]参数任意文件上载漏洞 CVE-2006-6878 CNNVD-200612-687

7.5 AV AC AU C I A
发布: 2006-12-31
修订: 2017-10-19

PHP-Update的admin/uploads.php存在任意文件上载漏洞。远程攻击者可以通过将登录操作中的参数rights[7]参数设置为1来获取特权。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息