PowerScripts PowerNews 多个目录遍历漏洞 CVE-2008-0742 CNNVD-200802-215

7.5 AV AC AU C I A
发布: 2008-02-13
修订: 2018-10-15

PowerScripts PowerNews存在多个目录遍历漏洞。远程攻击者可以借助(1)pnadmin/中的(a)categories.inc.php,(b)news.inc.php,(c) other.inc.php,(d)permissions.inc.php,(e)templates.inc.php和(f)users.inc.php中的subpage参数中的\"..\",或者(2)从(g)pnadmin/index.php的page参数中的\"..\"读取和放入任意文件。注意:第二种方式只能由管理员使用。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息