Lithium CMS classes/index.php 目录遍历漏洞 CVE-2006-5731 CNNVD-200611-107

6.4 AV AC AU C I A
发布: 2006-11-06
修订: 2017-10-19

Lithium CMS中的classes/index.php存在目录遍历漏洞,远程攻击者可以通过在一个siteconf[curl]参数(该参数中包含..)来执行任意本地代码,如对带有PHP代码的news/comment.php的POST操作,此文件是保存在db/comments/news/ 下面并由classes/index.php包含。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息