CVE-2006-2770
중간게시됨
pppBLOG 0.3.8 및 이전 버전의 randompic.php에 있는 디렉터리 트래버설 취약점으로, register_globals가 활성화된 경우 원격 공격자가 'file' 배열 매개변수의 인덱스에 .. (점 두 개) 시퀀스를 사용하여 임의의 파일을 읽을 수 있습니다....
- 게시됨
- 2006. 6. 2.
- 업데이트됨
- 2024. 8. 7.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2006. 5. 31.
기본 CVSS
5.4/ 10중간