Groupmax World Wide Web跨站脚本攻击(XSS)和目录遍历漏洞 CVE-2004-2493 CNNVD-200412-1070

4.0 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

Groupmax World Wide Web (GmaxWWW)版本2和版本3,以及Desktop版本5,版本6和Jichitai Desktop存在目录遍历漏洞。远程认证用户可以借助template name参数读取任意.html文件。

0%
暂无可用Exp或PoC
当前有26条受影响产品信息