CNNVD-ID编号 | CNNVD-200611-217 |
CVE编号 | CVE-2006-5893 |
发布时间 | 2006-11-14 |
更新时间 | 2006-11-15 |
漏洞类型 | 输入验证 |
漏洞来源 | v1per-haCker is credited with the discovery of this vulnerability. |
危险等级 | 高危 |
威胁类型 | 远程 |
厂 商 | iwonder_designs |
iWonder Designs Storystream 0.4.0.0存在多个PHP远程文件包含漏洞,远程攻击者可以通过传给在include/classes/pear/DB/内(1)mysql.php和(2)mysqli.php的baseDir参数中的URL执行任意PHP代码。
来源: XF
名称: storystream-mysql-file-include(30191)
来源: BID
名称: 21012
来源: MILW0RM
名称: 2767
来源: VUPEN
名称: ADV-2006-4480
来源:sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=463892&group_id=95217
来源: SECTRACK
名称: 1017252
来源: MILW0RM
名称: 2767