Scry Gallery index.php 目录遍历漏洞 CVE-2006-1995 CNNVD-200604-484

5.0 AV AC AU C I A
发布: 2006-04-25
修订: 2018-10-18

Scry Gallery 1.1 中的index.php存在目录遍历漏洞。这使得远程攻击者可以借助于参数p(该参数中包含..)序列读取任意文件。由于artrim函数调用中的参数顺序错误, p参数没有进行正确地安全处理。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息