漏洞关键信息 漏洞名称: WebspotBlogging 3.0.1 - 'path' Remote File Inclusion EDB-ID: 1871 CVE: 2006-2860 作者: KACPER 类型: WEBAPPS 验证: EDB Verified 平台: PHP 发布日期: 2006-06-03 漏洞应用: WebspotBlogging 3.0.1 漏洞详情 漏洞类型: 远程文件包含 (Remote File Inclusion) 影响的文件: - inc/logincheck.inc.php - inc/adminheader.inc.php - inc/global.php - inc/mainheader.inc.php 漏洞原因: - 代码中存在 变量,该变量可以被远程操控,导致远程文件包含。 - 示例代码片段: 利用方法 利用示例: - - - - 工具和平台 相关工具: Exploit-DB 相关平台: PHP