phpMyFAQ Action参数任意文件泄露漏洞 CVE-2004-2255 CNNVD-200412-1064

6.4 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

phpMyFAQ 1.3.12版本存在目录遍历漏洞。远程攻击者可以借助action变量读取任意文件,并且可能可以执行本地PHP文件,该文件被用来作为一个模板文件名的一部分。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息