Cosmoshop 多个目录遍历漏洞 CVE-2006-2475 CNNVD-200605-359

7.8 AV AC AU C I A
发布: 2006-05-19
修订: 2018-10-18

Cosmoshop 8.11.106及之前版本的(1) edit_mailtexte.cgi和(2) bestmail.cgi存在目录遍历漏洞。 远程管理员可以借助file参数(该参数中包含..)序列,读取任意文件。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息