Directory traversal vulnerability in... CVE-2007-5103 CNNVD-200709-373

6.8 AV AC AU C I A
发布: 2007-09-26
修订: 2017-09-29

Wordsmith 1.0 RC1中的config.inc.php存在目录遍历漏洞,当全局注册(register_globals)被激活时, 远程攻击者可以借助_path参数的一个".."包含和执行任意本地文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息