Sitemagic CMS 'SMTpl'参数目录遍历漏洞 CNNVD-201106-289

- AV AC AU C I A
发布: 1900-01-01
修订: 2011-06-27

Sitemagic CMS中存在目录遍历漏洞。该漏洞源于用户提供的输入在使用之前没有经过正确过滤,攻击者可借助SMTpl参数在web服务器程序的上下文中获得任意本地文件。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息