Mini CMS ‘name’ 参数目录遍历漏洞 CNNVD-201110-552

- AV AC AU C I A
发布: 1900-01-01
修订: 2011-11-01

Mini CMS 是一个基于PHP+SQL的功能强大的小型网站的管理系统。 Mini CMS 0.2.2以及可能其他版本中存在目录遍历漏洞。由于用户提供的输入数据未经充分过滤,攻击者可利用‘name’参数获得可以导致进一步攻击的敏感信息。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息