Coppermine index.php 目录遍历漏洞 CVE-2006-1909 CNNVD-200604-388

5.0 AV AC AU C I A
发布: 2006-04-20
修订: 2017-07-20

Coppermine 1.4.4 中的index.php存在目录遍历漏洞。这使得远程攻击者可以借助于文件参数中的\".//./\"序列读取任意文件,这产生了一个正则表达式来将上述序列分割成标准的\"../\"序列。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息