SugarCRM Sugar Suite目录遍历漏洞 CVE-2005-4086 CNNVD-200512-164

5.0 AV AC AU C I A
发布: 2005-12-08
修订: 2011-03-08

Sugar Suite Open Source Customer Relationship Management (SugarCRM) 4.0 beta及更早版本的 acceptDecline.php中存在目录遍历漏洞,远程攻击者可以通过beanFiles数组参数中的\"..\"(参数中包含\'\'..\'\')序列包含任意本地文件。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息