Subscribe Me Pro远程目录遍历漏洞 CVE-2005-2952 CNNVD-200509-143

5.0 AV AC AU C I A
发布: 2005-09-16
修订: 2017-07-11

Subscribe Me Pro是一款基于Web的邮件列表管理系统。 Subscribe Me Pro在处理用户请求时存在输入验证漏洞,远程攻击者可能利用此漏洞遍历服务器目录,以Web进程权限访问任意文件。Subscribe Me Pro的s.pl脚本没有充分检查过滤l参数的内容,远程攻击者可以在数据中插入\"../../\"类似的目录遍历串,从而访问系统上的任意权限。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息