PRADO TActiveFileUpload.php目录遍历漏洞 CNNVD-201107-374

- AV AC AU C I A
发布: 1900-01-01
修订: 2011-07-26

PRADO 3.1.3及之前版本的TActiveFileUpload.php没有对用户提供的输入进行充分过滤,导致存在目录遍历漏洞。远程攻击者可利用该漏洞查看或者删除web服务器上下文中的任意文件。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息