VirtuaStore 'administrador.asp'绝对路径遍历漏洞 CVE-2006-3488 CNNVD-200607-124

5.0 AV AC AU C I A
发布: 2006-07-10
修订: 2008-09-05

VirtuaStore 2.0中的administrador.asp 存在绝对路径遍历漏洞。当link=util, acao=ftp, acaba=sim时,远程攻击者可能借助Pasta参数中带Windows驱动器号的绝对路径,读取任意目录或文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息