DoceboLMS Connector.PHP目录遍历漏洞 CVE-2005-4095 CNNVD-200512-161

5.0 AV AC AU C I A
发布: 2005-12-08
修订: 2017-07-20

DoceboLMS 2.0.4的fckeditor2rc2加载项中connector.php内存在目录遍历漏洞,远程攻击者可以通过GetFoldersAndFiles命令的Type参数中的\"..\"(参数中包含\'\'..\'\')序列列出任意文件和目录。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息