PHPGroupWare ACL_Check漏洞 CVE-2004-2577 CNNVD-200412-299

5.0 AV AC AU C I A
发布: 2004-12-31
修订: 2008-09-05

即使mkdir并不如预期的行为, phpGroupWare 0.9.16RC2的acl_check函数仍常常返回True,远程攻击者借助缺少.htaccess文件的用户主目录的WebDAV获取敏感信息,并且可能有其他未知的影响。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息