toendaCMS Admin.PHP目录遍历漏洞 CVE-2005-3550 CNNVD-200511-166

5.0 AV AC AU C I A
发布: 2005-11-16
修订: 2018-10-19

toendaCMS 是一个易于使用,功能强大的开源内容管理系统之一。 toendaCMS 0.6.2之前版本的admin.php中的目录遍历漏洞,可让远程攻击者通过id_user参数中的..(参数中包含\'\'..\'\')访问任意文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息