Interface Medien ibase 'download.php'目录遍历漏洞 CVE-2008-6288 CNNVD-200902-581

7.8 AV AC AU C I A
发布: 2009-02-25
修订: 2017-09-29

Interface Medien ibase 2.03及其早期版本的download.php中存在目录遍历漏洞。远程攻击者可以借助文件名参数中(参数值设置为\'\'..\'\'),读取任意文件。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息