security/xamppsecurity.php in XAMPP... CVE-2008-6499 CNNVD-200903-336

5.5 AV AC AU C I A
发布: 2009-03-20
修订: 2017-09-29

XAMPP是一个易于安装的Apache web服务器集成包(MySQL和PHP,Perl中,FTP服务器和phpMyAdmin),并支持各种操作系统包括:Linux,Solaris,Windows和Mac OS X。 XAMPP 1.6.8版本的security/xamppsecurity.php在SERVER superglobal数组上执行一项提取操作,这会允许远程攻击者骗取关键自变量,例如通过设置REMOTE_ADDR自变量成127.0.0.1。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息