azucar_cms 多个目录遍历漏洞 CVE-2008-0654 CNNVD-200802-121

7.5 AV AC AU C I A
发布: 2008-02-07
修订: 2018-10-15

Azucar CMS 1.3中的多个目录遍历漏洞会允许远程攻击者通过(1) index.php, (2) HTML/sitio/index.php, 或者(3) src/sistema/vistas/template/tpl_inicio.php的_VIEW (view) 参数中的一个.. (dot dot)到包含和执行任意本地文件。

暂无可用Exp或PoC
当前有1条受影响产品信息