phpAddressBook 'index.php' 多个目录遍历漏洞 CVE-2008-1492 CNNVD-200803-404

7.5 AV AC AU C I A
发布: 2008-03-25
修订: 2018-10-11

CoronaMatrix phpAddressBook 2.11版本存在多个目录遍历漏洞。远程攻击者借助到(1)index.php和(2)install.php的皮肤参数(该参数中包含..)注入和执行任意的本地文件。注意:据后来的报道,第一种攻击方法也会在2.0版本中出现。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息