OLIB7 WebView 'infile' Parameter本地文件包含漏洞 CVE-2008-5678 CNNVD-200812-391

4.0 AV AC AU C I A
发布: 2008-12-19
修订: 2017-09-29

Fretwell-Downing Informatics (FDI) OLIB7 WebView 2.5.1.1版本允许远程验证用户可以借助cgi/下的对默认URI的无限参数,获得文件中的敏感信息,例如(1)get_settings.ini,(2) setup.ini,和(3) text.ini文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息