Multiple directory traversal... CVE-2007-6188 CNNVD-200711-418

7.5 AV AC AU C I A
发布: 2007-11-30
修订: 2017-09-29

TuMusika Evolution 1.7R5中存在多个目录遍历漏洞,远程攻击者借助inc/中的(1) languages_n.php, (2) languages_f.php,或(3) languages.php中的language参数(参数包含一个"..")包含和执行任意本地文件;以及(4)借助frames/nogui/sc_download.php的URI参数(参数包含一个"..")读取任意本地文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息