Flatnuke Index.PHP 目录遍历漏洞 CVE-2005-2813 CNNVD-200509-064

5.0 AV AC AU C I A
发布: 2005-09-07
修订: 2018-10-19

FlatNuke 2.5.6版本(可能包括以前版本)中的目录遍历漏洞允许远程攻击者通过id参数的\"..\"(参数中包含\'\'..\'\')序列和\"\\%00\"字符(空字节后缀)读取index.php的mod参数。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息