Nodez 目录遍历漏洞 CVE-2006-1162 CNNVD-200603-206

5.1 AV AC AU C I A
发布: 2006-03-12
修订: 2017-07-20

Nodez 4.6.1.1及其早期版本中存在目录遍历漏洞,远程攻击者可通过以下途径读取或包含任意PHP文件:在op参数(该参数中包含..),如将恶意Email参数插入到list.gtdat中,然后利用op参数访问list.gtdat时所示的那样。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息