CutePHP CuteNews目录遍历漏洞 CVE-2005-3507 CNNVD-200511-140

5.0 AV AC AU C I A
发布: 2005-11-06
修订: 2011-03-08

Cutenews是一款功能强大的新闻管理系统,使用二维表格式文本文件存储数据。 CuteNews 1.4.1中的目录遍历漏洞可让远程攻击者通过(1) show_archives.php和(2) show_news.php的模板参数中的\"../\"序列来包含任意文件、执行代码以及取得特权。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息