singapore index.php 目录遍历漏洞 CVE-2006-3194 CNNVD-200606-406

6.4 AV AC AU C I A
发布: 2006-06-23
修订: 2018-10-18

singapore 中的index.php中存在目录遍历漏洞,远程攻击者可以通过(1) gallery和(2) template参数(该参数中包含..)序列和尾随的空 (\\%00) 字节,读取任意文件。

0%
当前有2条漏洞利用/PoC
当前有17条受影响产品信息