WP-DB Backup Wordpress... CVE-2006-4208 CNNVD-200608-295

5.0 AV AC AU C I A
发布: 2006-08-17
修订: 2018-10-17

WordPress 1.7及早期版本的Skippy WP-DB-Backup插件中的wp-db-backup.php脚本存在目录遍历漏洞,有管理员特权的远程认证用户可借助edit.php脚本的backup参数中(该参数中包含..)读取任意文件。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息