ArsDigita Community System %252e目录遍历漏洞 CVE-2007-0389 CNNVD-200701-327

7.8 AV AC AU C I A
发布: 2007-01-19
修订: 2018-10-16

ArsDigita Community System (ACS) 3.4.10及之前版本和ArsDigita Community Education Solution (ACES) 1.1中存在目录遍历漏洞。远程攻击者可以借助URI中的.\\%252e/,读取任意文件。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息