Gallery 远程目录遍历漏洞 CVE-2005-3251 CNNVD-200510-132

6.4 AV AC AU C I A
发布: 2005-10-17
修订: 2008-09-05

Gallery是一款flash相片和录像画廊制作工具。 Gallery 2.0 (G2)的gallery脚本存在目录遍历漏洞。远程攻击者可以借助g2_itemId参数中的\"..\"(参数中包含\'\'..\'\')序列,读取或包含任意文件。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息