phpPgAds 多个目录遍历漏洞 CVE-2005-2635 CNNVD-200508-260

5.0 AV AC AU C I A
发布: 2005-08-23
修订: 2017-07-11

phpAdsNew和phpPgAds 2.0.6之前的版本中存在多个目录遍历漏洞。这使得远程攻击者可以借助于传递到adlayer.php的(1)layerstyle参数或传递到jsform.php的(2)language参数中的..(参数中包含\'\'..\'\')包含任意文件。(dot dot) in the (1) layerstyle parameter to adlayer.php or (2) language parameter to js-form.php.

0%
暂无可用Exp或PoC
当前有2条受影响产品信息