AJ-Fork不安全默认许可漏洞 CVE-2004-1572 CNNVD-200412-906

5.0 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

AJ-Fork 167版本不限制目录的访问,例如:(1)数据、(2)公司、(3)插件、(4)皮肤或(5)工具,远程攻击者可以借助直接HTTP请求在那些目录中列出文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息