| CNNVD-ID编号 | CNNVD-200609-298 |
| CVE编号 | CVE-2006-4845 |
| 发布时间 | 2006-09-18 |
| 更新时间 | 2006-09-20 |
| 漏洞类型 | 输入验证 |
| 漏洞来源 | PSYCH@ is credited with the discovery of this vulnerability. |
| 危险等级 | 中危 |
| 威胁类型 | 远程 |
| 厂 商 | george_lewe |
TeamCal Pro的includes/footer.html.inc.php中存在PHP远程文件包含漏洞,远程攻击者可以通过tc_config[app_root]参数中的URL执行任意PHP代码。
来源: XF
名称: teamcal-pro-footer-file-include(28956)
来源: BID
名称: 20036
来源: BID
名称: 20030
来源: VUPEN
名称: ADV-2006-3630
来源: SECUNIA
名称: 21933