Nuked-Klan多个漏洞 CVE-2004-1937 CNNVD-200412-347

5.0 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

Nuked-KlaN 1.4b和1.5b版本存在多个目录遍历漏洞。远程攻击者可以借助(1)index.php的user_langue参数或 (2)update.php的langue参数或修改 任意GLOBAL变量导致conf.inc.php之前globals.php下载(3)file参数中带有全域变量page的..序列或(4)user_langue的../globals.php in the parameter读取或包含任意文件。

0%
当前有2条漏洞利用/PoC
当前有7条受影响产品信息