Zeroboard多个文件泄露漏洞 CVE-2005-0379 CNNVD-200505-772

5.0 AV AC AU C I A
发布: 2005-05-02
修订: 2017-07-11

ZeroBoard 4.1pl5及更早版本中存在多个目录遍历漏洞,远程攻击者可通过在传给(1)_head.php或(2)outlogin.php的_zb_path参数中,或者传给(3)write.php的dir参数中的..(点点)来读取任意文件。

暂无可用Exp或PoC
当前有4条受影响产品信息