Yerba SACphp目录遍历漏洞 CVE-2008-5867 CNNVD-200901-057

5.0 AV AC AU C I A
发布: 2009-01-07
修订: 2017-08-08

Yerba SACphp 6.3版本中存在目录遍历漏洞。远程攻击者可以借助mod字段中的目录遍历序列,读取任意文件和造成其他影响。该mod字段包含在对未明组件的base64-编码的SID参数中。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息