RunCMS ‘connector.php’多个目录遍历漏洞 CVE-2006-0921 CNNVD-200602-442

6.4 AV AC AU C I A
发布: 2006-02-28
修订: 2018-10-18

FCKeditor 2.0 FC的connector.php存在多个目录遍历漏洞,用在RunCMS等产品中时,可使远程攻击者借助指向(1) GetFoldersAndFiles和(2) CreateFolder的CurrentFolder参数(该参数中包含..)列出并创建任意目录。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息