WordPress plugins/wp-db-backup.php 多个目录遍历漏洞 CVE-2006-5705 CNNVD-200611-043 CNNVD-200801-129

6.0 AV AC AU C I A
发布: 2006-11-04
修订: 2011-03-08

WordPress中的plugins/wp-db-backup.php存在多个目录遍历漏洞,远程攻击者可以在一个GET请求中的(1)backup和(2)fragment参数中的目录遍历序列来读或重写任意文件。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息